PT-2024-22947 · Radare2 · Radare2

Crispy-Fried-Chicken

·

Publicado

2024-12-02

·

Atualizado

2025-07-01

·

CVE-2024-29645

CVSS v3.1

7.8

Alta

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
Nome do software vulnerável e versões afetadas
radare2 versão 5.8.8
Descrição
A falha permite que um invasor execute código arbitrário por meio da função parse die. Trata-se de uma vulnerabilidade de estouro de buffer que pode ser explorada para obter acesso não autorizado e executar código malicioso.
Recomendações
Para o radare2 versão 5.8.8, como solução temporária, considere desativar a função parse die até que um patch esteja disponível.
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Buffer Overflow

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2024-29645
MGASA-2025-0006
OPENSUSE-SU-2024:0396-1
OPENSUSE-SU-2024:0397-1
OPENSUSE-SU-2024:14569-1
OPENSUSE-SU-2026:20653-1

Produtos afetados

Radare2