PT-2026-96776 · Radare2 · Radare2

CVE-2026-81880

·

Publicado

2026-09-22

·

Atualizado

2026-09-25

CVSS v3.1

5.5

Média

VetorAV:L/AC:L/PR:N/UI:R/S:U/C:N/I:N/A:H
Nome do Software Vulnerável e Versões Afetadas radare2 versões anteriores a 6.2.0
Description O carregador Apple Preferred Executable Format (PEF) não limita adequadamente os valores de relocSecCount em relação ao número de seções ou registros de realocação completos na entrada. Este problema é acionado durante a detecção automática do formato binário de um arquivo Apple PEF especialmente criado. Consequentemente, o carregador pode realizar até 268.435.456 iterações de seção de realocação e operações de buffer repetidas após os deslocamentos de registro passarem do fim do arquivo, resultando em negação de serviço devido ao consumo excessivo de CPU e processamento prolongado.
Recommendations Atualize para a versão 6.2.0.

Exploit

Correção

DoS

Resource Exhaustion

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-81880
GHSA-FG6F-RJ8G-25PQ

Produtos afetados

Radare2