PT-2022-13711 · Radare2+1 · Radare2+1

CVE-2022-1207

·

Publicado

2022-04-01

·

Atualizado

2025-01-12

CVSS v3.1

6.6

Média

VetorAV:L/AC:L/PR:N/UI:R/S:U/C:H/I:L/A:L
Nome do software vulnerável e versões afetadas
Versões do radare2 anteriores à 5.6.8
Descrição
O problema consiste em uma leitura fora dos limites que permite que invasores leiam informações confidenciais além dos limites do buffer alocado. Isso pode ser explorado por meio de injeção de comando através da bclass RzBinInfo, devido a código legado.
Recomendações
Para versões anteriores à 5.6.8, atualize para a versão 5.6.8 ou posterior para resolver o problema. Como solução temporária, considere restringir o acesso à classe b RzBinInfo para minimizar o risco de exploração.

Exploit

Correção

Out of bounds Read

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

ALT-PU-2023-8220
ALT-PU-2024-6421
ALT-PU-2024-6763
CVE-2022-1207
MGASA-2025-0005
OPENSUSE-SU-2024:12173-1
OPENSUSE-SU-2025:14617-1

Produtos afetados

Alt Linux
Radare2