PT-2026-96777 · Radare2 · Radare2

CVE-2026-81881

·

Publicado

2026-09-22

·

Atualizado

2026-09-25

CVSS v3.1

4.4

Média

VetorAV:L/AC:L/PR:N/UI:R/S:U/C:L/I:N/A:L
Nome do Software Vulnerável e Versões Afetadas radare2 versões anteriores a 6.2.0
Description O analisador de metadados de campo Swift do Mach-O contém uma falha na qual um ponteiro de campo Swift relativo pode ser inferior à base da seção de metadados de campo. Isso faz com que a subtração produza um índice lógico negativo ao analisar metadados de tipo e classe Swift de um arquivo Mach-O especialmente criado. O índice resultante é usado para ler quatro bytes imediatamente antes do buffer de metadados de campo alocado, o que pode levar ao processamento incorreto de metadados ou ao encerramento do processo.
Recommendations Atualize para a versão 6.2.0.

Exploit

Correção

Integer Underflow

Out of bounds Read

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-81881
GHSA-Q4W7-225G-64J9

Produtos afetados

Radare2