Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2026-90781-alsa-lib-oob — CVE-2026-90781 独立复现程序:alsa-lib `__snd_ctl_ascii_elem_id_parse()` 中 name= 解析(带引号和不带引号)存在 1 字节越界写入 | Kitploit
工具/GitHubGitHub/harshrajsinghania/cve-2026-90781-alsa-lib-oob
静态分析内存取证漏洞分析漏洞利用模糊测试论文与研究学习与教育
GitHubharshrajsinghania/cve-2026-90781-alsa-lib-oob

CVE-2026-90781-alsa-lib-oob

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

CVE-2026-90781 独立复现程序:alsa-lib `__snd_ctl_ascii_elem_id_parse()` 中 name= 解析(带引号和不带引号)存在 1 字节越界写入

查看仓库
8小时34分前尚未审核

CVE-2026-90781 — alsa-lib 越界写入复现程序

针对 CVE-2026-90781 的独立 C 语言复现程序,该漏洞是 alsa-lib 的 __snd_ctl_ascii_elem_id_parse() 在解析 name=(带引号和不带引号两种形式)时发生的 1 字节越界写入。

漏洞详情

在 src/control/ctlparse.c(v1.2.16.1 及更早的开发版 HEAD)中:

root@kitploit:~
char buf[64];
...
if (size < (int)sizeof(buf)) {   // BUG: allows size == 64
    *ptr++ = *str;
    size++;
}
...
*ptr = '\0';                     // writes buf[64] when size == 64

numid= 路径已修复为 sizeof(buf) - 1;但两个 name= 循环未修复。

构建与运行

root@kitploit:~
gcc -o reproducer reproducer.c
./reproducer

# With AddressSanitizer (recommended to observe the OOB write):
gcc -fsanitize=address -g -o reproducer reproducer.c
./reproducer

预期的 ASan 报告(存在漏洞的路径)

root@kitploit:~
WRITE of size 1 at ... Stack right redzone

文件

  • reproducer.c — 精确复刻了存在漏洞和已修复的解析逻辑

参考资料

  • alsa-lib src/control/ctlparse.c
  • 相关修复模式:PR #509 / commit 1e27d63(numid= 路径)
下载工具