PT-2024-30940 · Hex Rays · Hex-Rays Ida Pro
CVE-2024-44083
·
Publicado
2024-08-18
·
Atualizado
2025-12-30
CVSS v3.1
7.5
Alta
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H |
Nome do software vulnerável e versões afetadas
Hex-Rays IDA Pro versões 8.4 e anteriores
Descrição
O problema ocorre quando há uma seção com muitos saltos vinculados e o salto final corresponde à carga útil a partir da qual o ponto de entrada real será invocado, causando a falha do arquivo ida64.dll no Hex-Rays IDA Pro. Em muitos casos de uso, isso é considerado um inconveniente, e não um problema de segurança.
Recomendações
Para o Hex-Rays IDA Pro versão 8.4 e anteriores, considere atualizar para uma versão mais recente para mitigar o risco de travamentos devido a saltos interligados. Como solução temporária, os usuários podem tentar minimizar o número de saltos interligados em uma seção para evitar travamentos. No entanto, como a correção exata não foi especificada, é crucial monitorar as atualizações do fornecedor. No momento, não há informações sobre uma versão mais recente que contenha uma correção para este problema.
Exploit
Correção
Resource Exhaustion
Allocation of Resources Without Limits
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Hex-Rays Ida Pro