PT-2026-96777 · Radare2 · Radare2
CVE-2026-81881
·
Publicado
2026-09-22
·
Atualizado
2026-09-25
CVSS v3.1
4.4
Média
| Vetor | AV:L/AC:L/PR:N/UI:R/S:U/C:L/I:N/A:L |
Nome do Software Vulnerável e Versões Afetadas
radare2 versões anteriores a 6.2.0
Description
O analisador de metadados de campo Swift do Mach-O contém uma falha na qual um ponteiro de campo Swift relativo pode ser inferior à base da seção de metadados de campo. Isso faz com que a subtração produza um índice lógico negativo ao analisar metadados de tipo e classe Swift de um arquivo Mach-O especialmente criado. O índice resultante é usado para ler quatro bytes imediatamente antes do buffer de metadados de campo alocado, o que pode levar ao processamento incorreto de metadados ou ao encerramento do processo.
Recommendations
Atualize para a versão 6.2.0.
Exploit
Correção
Integer Underflow
Out of bounds Read
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Radare2