Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2026-90781-alsa-lib-oob — Автономный воспроизводитель для CVE-2026-90781: запись за границу буфера на 1 байт в alsa-lib __snd_ctl_ascii_elem_id_parse() при разборе name= (в кавычках и без кавычек) | Kitploit
Инструменты/GitHubGitHub/harshrajsinghania/cve-2026-90781-alsa-lib-oob
Статический анализКриминалистика памятиАнализ уязвимостейЭксплуатацияФаззингСтатьи и ИсследованияОбучение и Образование
GitHubharshrajsinghania/cve-2026-90781-alsa-lib-oob

CVE-2026-90781-alsa-lib-oob

Автономный воспроизводитель для CVE-2026-90781: запись за границу буфера на 1 байт в alsa-lib __snd_ctl_ascii_elem_id_parse() при разборе name= (в кавычках и без кавычек)

Репозиторий
8 ч 34 мин назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2026-90781 — воспроизведение записи за границами буфера в alsa-lib

Автономный C-репродьюсер для CVE-2026-90781 — записи за границами буфера размером 1 байт в функции __snd_ctl_ascii_elem_id_parse() библиотеки alsa-lib при разборе name= (как в кавычках, так и без них).

Уязвимость

В src/control/ctlparse.c (v1.2.16.1 и более ранний development HEAD):

root@kitploit:~
char buf[64];
...
if (size < (int)sizeof(buf)) {   // BUG: allows size == 64
    *ptr++ = *str;
    size++;
}
...
*ptr = '\0';                     // writes buf[64] when size == 64

Путь numid= уже был исправлен на sizeof(buf) - 1; два цикла для name= — нет.

Сборка и запуск

root@kitploit:~
gcc -o reproducer reproducer.c
./reproducer

# With AddressSanitizer (recommended to observe the OOB write):
gcc -fsanitize=address -g -o reproducer reproducer.c
./reproducer

Ожидаемый отчёт ASan (уязвимый путь)

root@kitploit:~
WRITE of size 1 at ... Stack right redzone

Файлы

  • reproducer.c — воспроизводит точную логику разбора как в уязвимой, так и в исправленной версии

Ссылки

  • alsa-lib src/control/ctlparse.c
  • Связанный шаблон исправления: PR #509 / commit 1e27d63 (путь numid=)
Скачать инструмент