PT-2021-6794 · Rizin · Rizin

Octavio Galland

+1

·

Publicado

2021-11-16

·

Atualizado

2021-12-23

·

CVE-2021-43814

CVSS v3.1

7.8

Alta

VetorAV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H
Nome do software vulnerável e versões afetadas
Versões do Rizin até a 0.3.1, inclusive
Descrição
O problema está relacionado a uma gravação fora dos limites baseada em heap na função parse die() ao reverter um binário ELF AMD64 com informações de depuração DWARF. Isso pode fazer com que o Rizin trave ou execute ações indesejadas quando um binário ELF AMD64 malicioso é aberto.
Recomendações
Para versões até e incluindo a 0.3.1, recomenda-se que os usuários atualizem para uma versão mais recente para resolver o problema. Como solução temporária, considere evitar o uso da função parse die() ao reverter binários ELF AMD64 com informações de depuração DWARF até que um patch esteja disponível.

Correção

Memory Corruption

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2022-02214
CVE-2021-43814
GHSA-HQQP-VJCM-MW8R

Produtos afetados

Rizin