<?xml version="1.0" encoding="utf-8" standalone="yes"?><rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom"><channel><title>Oob-Write — PoC Archive</title><link>https://poc.intelseclab.com/tags/oob-write/</link><description>Latest proof-of-concept entries.</description><generator>Hugo</generator><language>en-us</language><lastBuildDate>Sun, 16 Aug 2026 00:00:00 +0000</lastBuildDate><atom:link href="https://poc.intelseclab.com/tags/oob-write/index.xml" rel="self" type="application/rss+xml"/><item><title>PHP bcmath bccomp() Out-of-Bounds Write (CVE-2026-17544)</title><link>https://poc.intelseclab.com/pocs/web/2026-08-16_cve-2026-17544-php-bcmath-oob-write/</link><pubDate>Sun, 16 Aug 2026 00:00:00 +0000</pubDate><guid>https://poc.intelseclab.com/pocs/web/2026-08-16_cve-2026-17544-php-bcmath-oob-write/</guid><description>Critical severity (CVSS 9.8) — web · CVE-2026-17544 / GHSA-x692-q9x7-8c3f. Status: Patched (PHP 8.4.24 / 8.5.9). Affects: PHP (ext/bcmath). Tags: php, bcmath, oob-write, stack-smashing, rce, cwe-787, CVE-2026-17544.</description><category>web</category><category>Critical</category><category>php</category><category>bcmath</category><category>oob-write</category><category>stack-smashing</category><category>rce</category><category>cwe-787</category><category>CVE-2026-17544</category></item><item><title>OP-TEE PKCS#11 TA Out-of-Bounds Heap Write via `C_GetAttributeValue` (CVE-2026-33317)</title><link>https://poc.intelseclab.com/pocs/binary/2026-07-05_cve-2026-33317-optee-pkcs11-heap-oob-write/</link><pubDate>Sun, 05 Jul 2026 00:00:00 +0000</pubDate><guid>https://poc.intelseclab.com/pocs/binary/2026-07-05_cve-2026-33317-optee-pkcs11-heap-oob-write/</guid><description>High severity (CVSS 8.7) — binary · CVE-2026-33317 (GHSA-8cqw-mg7v-c9p9). Status: PoC. Affects: OP-TEE OS — PKCS#11 Trusted Application (optee_os, ta/pkcs11). Tags: optee, trustzone, pkcs11, secure-world, heap-corruption, oob-write, qemu, trusted-application.</description><category>binary</category><category>High</category><category>optee</category><category>trustzone</category><category>pkcs11</category><category>secure-world</category><category>heap-corruption</category><category>oob-write</category><category>qemu</category><category>trusted-application</category></item><item><title>Linux FUSE Readdir Cache Out-of-Bounds Write to Root LPE — CVE-2026-31694</title><link>https://poc.intelseclab.com/pocs/binary/2026-07-05_cve-2026-31694-fuse-readdir-cache-oob/</link><pubDate>Sun, 05 Jul 2026 00:00:00 +0000</pubDate><guid>https://poc.intelseclab.com/pocs/binary/2026-07-05_cve-2026-31694-fuse-readdir-cache-oob/</guid><description>High severity — binary · CVE-2026-31694. Status: Weaponized. Affects: Linux kernel — fs/fuse/readdir.c (fuse_add_dirent_to_cache()). Tags: linux-kernel, fuse, oob-write, page-cache, lpe, groom, unprivileged, qemu-kvm.</description><category>binary</category><category>High</category><category>linux-kernel</category><category>fuse</category><category>oob-write</category><category>page-cache</category><category>lpe</category><category>groom</category><category>unprivileged</category><category>qemu-kvm</category></item><item><title>Pillow ImageCms Mutable output_mode Heap OOB Write</title><link>https://poc.intelseclab.com/pocs/binary/2026-07-03_pillow-imagecms-output-mode-oob-write/</link><pubDate>Fri, 03 Jul 2026 00:00:00 +0000</pubDate><guid>https://poc.intelseclab.com/pocs/binary/2026-07-03_pillow-imagecms-output-mode-oob-write/</guid><description>High severity — binary · None assigned as of 2026-07-03. Status: PoC. Affects: Pillow (Python Imaging Library fork), PIL.ImageCms module. Tags: pillow, imagecms, littlecms, heap-overflow, oob-write, python, image-processing, memory-corruption.</description><category>binary</category><category>High</category><category>pillow</category><category>imagecms</category><category>littlecms</category><category>heap-overflow</category><category>oob-write</category><category>python</category><category>image-processing</category><category>memory-corruption</category></item><item><title>FFmpeg RASC Decoder DLTA Heap Out-of-Bounds Write</title><link>https://poc.intelseclab.com/pocs/binary/2026-07-03_ffmpeg-rasc-dlta-heap-oob-write/</link><pubDate>Fri, 03 Jul 2026 00:00:00 +0000</pubDate><guid>https://poc.intelseclab.com/pocs/binary/2026-07-03_ffmpeg-rasc-dlta-heap-oob-write/</guid><description>Critical severity — binary · None assigned as of 2026-07-03. Status: PoC. Affects: FFmpeg, libavcodec RASC decoder (AV_CODEC_ID_RASC). Tags: ffmpeg, libavcodec, heap-overflow, rasc, oob-write, media-parsing, codec, memory-corruption.</description><category>binary</category><category>Critical</category><category>ffmpeg</category><category>libavcodec</category><category>heap-overflow</category><category>rasc</category><category>oob-write</category><category>media-parsing</category><category>codec</category><category>memory-corruption</category></item><item><title>libssh2 SSH Packet Length OOB Heap Write / Unauthenticated RCE (CVE-2026-55200)</title><link>https://poc.intelseclab.com/pocs/network/2026-06-30_cve-2026-55200-libssh2-oob-rce/</link><pubDate>Tue, 30 Jun 2026 00:00:00 +0000</pubDate><guid>https://poc.intelseclab.com/pocs/network/2026-06-30_cve-2026-55200-libssh2-oob-rce/</guid><description>Critical severity (CVSS 9.8) — network · CVE-2026-55200. Status: PoC. Affects: libssh2 (SSH client library). Tags: RCE, OOB-write, heap-corruption, libssh2, SSH, integer-overflow, unauthenticated, C, network.</description><category>network</category><category>Critical</category><category>RCE</category><category>OOB-write</category><category>heap-corruption</category><category>libssh2</category><category>SSH</category><category>integer-overflow</category><category>unauthenticated</category><category>C</category><category>network</category></item><item><title>FFmpeg MagicYUV Decoder Out-of-Bounds Write / RCE — PixelSmash (CVE-2026-8461)</title><link>https://poc.intelseclab.com/pocs/binary/2026-06-30_cve-2026-8461-ffmpeg-magicyuv-oob-rce/</link><pubDate>Tue, 30 Jun 2026 00:00:00 +0000</pubDate><guid>https://poc.intelseclab.com/pocs/binary/2026-06-30_cve-2026-8461-ffmpeg-magicyuv-oob-rce/</guid><description>High severity (CVSS 8.8) — binary · CVE-2026-8461. Status: PoC. Affects: FFmpeg libavcodec — MagicYUV video decoder. Tags: RCE, OOB-write, heap-corruption, FFmpeg, MagicYUV, media, video, PixelSmash, libavcodec, Python, High.</description><category>binary</category><category>High</category><category>RCE</category><category>OOB-write</category><category>heap-corruption</category><category>FFmpeg</category><category>MagicYUV</category><category>media</category><category>video</category><category>PixelSmash</category><category>libavcodec</category><category>Python</category><category>High</category></item><item><title>QEMUtiny - QEMU CXL Type-3 Memory Corruption Chain</title><link>https://poc.intelseclab.com/pocs/binary/2026-05-16_qemutiny-memory-corruption/</link><pubDate>Sat, 16 May 2026 00:00:00 +0000</pubDate><guid>https://poc.intelseclab.com/pocs/binary/2026-05-16_qemutiny-memory-corruption/</guid><description>Critical severity — binary. Status: Weaponized. Affects: QEMU CXL Type-3 device emulation (hw/cxl/cxl-mailbox-utils.c). Tags: QEMU, CXL, memory-corruption, OOB-read, OOB-write, guest-to-host-escape, local, root-in-guest.</description><category>binary</category><category>Critical</category><category>QEMU</category><category>CXL</category><category>memory-corruption</category><category>OOB-read</category><category>OOB-write</category><category>guest-to-host-escape</category><category>local</category><category>root-in-guest</category></item></channel></rss>