Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2026-90782-s2opc-status-clobber — PoC autônomo para CVE-2026-90782: desreferência NULL com sobrescrita de status em S2OPC alloc_notification_message_items() (DataChange falha, Event tem sucesso) | Kitploit
Ferramentas/GitHubGitHub/harshrajsinghania/cve-2026-90782-s2opc-status-clobber
Forensia de MemóriaAnálise de VulnerabilidadesExploraçãoFuzzingAnálise de Binários
GitHubharshrajsinghania/cve-2026-90782-s2opc-status-clobber

CVE-2026-90782-s2opc-status-clobber

PoC autônomo para CVE-2026-90782: desreferência NULL com sobrescrita de status em S2OPC alloc_notification_message_items() (DataChange falha, Event tem sucesso)

Ver Repositório

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar
há 8h 28mAinda não revisado

CVE-2026-90782 — Desreferência NULL por Sobrescrita de Status no S2OPC

Prova de conceito autônoma para CVE-2026-90782 no S2OPC (Safe & Secure OPC).

Vulnerabilidade

Em alloc_notification_message_items() (S2OPC 1.7.3 e anteriores):

  • Uma única variável status compartilhada é usada tanto para alocações de DataChange quanto de Event.
  • Se a alocação de DataChange falhar (retornar OOM / não-OK) mas a alocação de Event subsequente for bem-sucedida, status é sobrescrito para SOPC_STATUS_OK.
  • A verificação pós-loop então passa e o código desreferencia o ponteiro dataChangeNotif ainda NULL → desreferência NULL / crash.

Compilar e Executar

root@kitploit:~
gcc -o s2opc_poc reproducer.c

# Teste 1 — ambas as alocações bem-sucedidas (sem crash)
./s2opc_poc 1

# Teste 2 — caminho vulnerável: DataChange falha, Event é bem-sucedido → desreferência NULL (crash)
./s2opc_poc 2

# Teste 3 — caminho corrigido: rastreamento de status independente, sem crash
./s2opc_poc 3

# Teste 4 — controle: apenas dados (sem alocação de Event para sobrescrever o status)
./s2opc_poc 4

Recomendado com AddressSanitizer:

root@kitploit:~
gcc -fsanitize=address -g -o s2opc_poc reproducer.c
./s2opc_poc 2

Correção

Rastrear os status de alocação de forma independente e sair antecipadamente / pular a desreferência quando a alocação de DataChange falhar. Espelha o padrão do commit 8848f051.

Arquivos

  • reproducer.c — espelha a lógica de alocação vulnerável e corrigida
Baixar ferramenta