PT-2026-96781 · Radare2 · Radare2

·

CVE-2026-81885

·

Publicado

2026-09-22

·

Atualizado

2026-09-22

CVSS v3.1

5.5

Média

VetorAV:L/AC:L/PR:N/UI:R/S:U/C:N/I:N/A:H
Nome do Software Vulnerável e Versões Afetadas radare2 versões anteriores a 6.2.0
Description O analisador de cadeia de correção de realocação NE no radare2 não possui um limite de iteração ativo ou detecção de ciclo. Ao abrir um executável NE especialmente criado onde uma entrada de realocação dentro dos limites aponta para si mesma em vez de atingir 0xffff, o analisador processa repetidamente a mesma realocação e aloca um novo objeto de realocação a cada iteração. Esse comportamento leva a uma negação de serviço devido ao consumo contínuo de CPU e memória.
Recommendations Atualize para a versão 6.2.0.

Exploit

Correção

Infinite Loop

Allocation of Resources Without Limits

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-81885
GHSA-43WR-4J49-RCXJ

Produtos afetados

Radare2