PT-2026-96780 · Radare2 · Radare2

·

CVE-2026-81884

·

Publicado

2026-09-22

·

Atualizado

2026-09-22

CVSS v3.1

3.3

Baixa

VetorAV:L/AC:L/PR:N/UI:R/S:U/C:N/I:N/A:L
Nome do Software Vulnerável e Versões Afetadas radare2 versões anteriores a 6.2.0
Description O parser Mach-O LC DATA IN CODE confia em dataoff e datasize e permite que um registro parcial final seja processado. Quando datasize não é um múltiplo de data in code entry, a última iteração lê além do buffer alocado. Este problema é acionado ao abrir um arquivo Mach-O manipulado enquanto a opção não padrão bin.verbose está habilitada, podendo levar a uma leitura fora dos limites do heap (heap out-of-bounds read) e ao encerramento do processo.
Recommendations Atualize o radare2 para a versão 6.2.0. Desative a opção bin.verbose para evitar o acionamento deste problema.

Exploit

Correção

Out of bounds Read

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-81884
GHSA-C2G2-2MC7-3X5W

Produtos afetados

Radare2