PT-2024-30940 · Hex Rays · Hex-Rays Ida Pro

CVE-2024-44083

·

Publicado

2024-08-18

·

Atualizado

2025-12-30

CVSS v3.1

7.5

Alta

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H
Nome do software vulnerável e versões afetadas
Hex-Rays IDA Pro versões 8.4 e anteriores
Descrição
O problema ocorre quando há uma seção com muitos saltos vinculados e o salto final corresponde à carga útil a partir da qual o ponto de entrada real será invocado, causando a falha do arquivo ida64.dll no Hex-Rays IDA Pro. Em muitos casos de uso, isso é considerado um inconveniente, e não um problema de segurança.
Recomendações
Para o Hex-Rays IDA Pro versão 8.4 e anteriores, considere atualizar para uma versão mais recente para mitigar o risco de travamentos devido a saltos interligados. Como solução temporária, os usuários podem tentar minimizar o número de saltos interligados em uma seção para evitar travamentos. No entanto, como a correção exata não foi especificada, é crucial monitorar as atualizações do fornecedor. No momento, não há informações sobre uma versão mais recente que contenha uma correção para este problema.

Exploit

Correção

Resource Exhaustion

Allocation of Resources Without Limits

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2024-44083

Produtos afetados

Hex-Rays Ida Pro