PT-2026-55838 · Radareorg · Radare2
CVSS v3.1
5.5
Média
| Vetor | AV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H |
Nome do Software Vulnerável e Versões Afetadas
radareorg radare2 versões anteriores a 6.1.7
Description
Ocorre um estouro de inteiro (integer overflow) na função
r str word get0set() dentro do arquivo libr/util/str.c. Este problema permite que um invasor local desencadeie o estouro por meio de manipulação específica.Recommendations
Aplique o patch 11ac224c0eb8d57830fccc99e1c1cd8e5d958813 para resolver o problema.
Exploit
Correção
Integer Overflow
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Radare2