PT-2026-96779 · Radare2 · Radare2
CVSS v3.1
3.3
Baixa
| Vetor | AV:L/AC:L/PR:N/UI:R/S:U/C:N/I:N/A:L |
Nome do Software Vulnerável e Versões Afetadas
radare2 versões anteriores a 6.2.0
Description
O analisador de bytecode de funções Lua 5.3 não verifica o comprimento restante do buffer ao ler campos de metadados de função fixos imediatamente após uma string de nome de função. Este problema ocorre ao abrir ou inspecionar um arquivo de bytecode Lua 5.3 especialmente criado onde a string de nome da função termina exatamente no limite do buffer de entrada, fazendo com que o analisador leia dois inteiros e três campos de um byte além do buffer alocado. Isso pode levar ao encerramento do processo ou a resultados de análise inválidos.
Recommendations
Atualize para a versão 6.2.0.
Exploit
Correção
Out of bounds Read
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Radare2