PT-2026-96779 · Radare2 · Radare2

·

CVE-2026-81883

·

Publicado

2026-09-22

·

Atualizado

2026-09-22

CVSS v3.1

3.3

Baixa

VetorAV:L/AC:L/PR:N/UI:R/S:U/C:N/I:N/A:L
Nome do Software Vulnerável e Versões Afetadas radare2 versões anteriores a 6.2.0
Description O analisador de bytecode de funções Lua 5.3 não verifica o comprimento restante do buffer ao ler campos de metadados de função fixos imediatamente após uma string de nome de função. Este problema ocorre ao abrir ou inspecionar um arquivo de bytecode Lua 5.3 especialmente criado onde a string de nome da função termina exatamente no limite do buffer de entrada, fazendo com que o analisador leia dois inteiros e três campos de um byte além do buffer alocado. Isso pode levar ao encerramento do processo ou a resultados de análise inválidos.
Recommendations Atualize para a versão 6.2.0.

Exploit

Correção

Out of bounds Read

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-81883
GHSA-96M5-HVWP-674C

Produtos afetados

Radare2