PT-2026-96781 · Radare2 · Radare2
CVSS v3.1
5.5
Média
| Vetor | AV:L/AC:L/PR:N/UI:R/S:U/C:N/I:N/A:H |
Nome do Software Vulnerável e Versões Afetadas
radare2 versões anteriores a 6.2.0
Description
O analisador de cadeia de correção de realocação NE no radare2 não possui um limite de iteração ativo ou detecção de ciclo. Ao abrir um executável NE especialmente criado onde uma entrada de realocação dentro dos limites aponta para si mesma em vez de atingir 0xffff, o analisador processa repetidamente a mesma realocação e aloca um novo objeto de realocação a cada iteração. Esse comportamento leva a uma negação de serviço devido ao consumo contínuo de CPU e memória.
Recommendations
Atualize para a versão 6.2.0.
Exploit
Correção
Infinite Loop
Allocation of Resources Without Limits
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Radare2