漏洞信息详情
radare 安全漏洞
漏洞简介
radare是一套用来处理二进制文件的库和工具。
radare 2.0.1版本中的libr/bin/format/elf/elf.c文件的‘store_versioninfo_gnu_verdef()’函数存在安全漏洞。攻击者可利用该漏洞造成拒绝服务(崩溃)。
漏洞公告
目前厂商已发布升级补丁以修复漏洞,补丁获取链接:
https://github.com/radare/radare2/issues/8764
参考网址
来源:CONFIRM
链接:https://github.com/radare/radare2/commit/62e39f34b2705131a2d08aff0c2e542c6a52cf0e
来源:CONFIRM
链接:https://github.com/radare/radare2/commit/d21e91f075a7a7a8ed23baa5c1bb1fac48313882
来源:CONFIRM
链接:https://github.com/radare/radare2/commit/fbaf24bce7ea4211e4608b3ab6c1b45702cb243d
来源:CONFIRM
链接:https://github.com/radare/radare2/issues/8764
受影响实体
- Radare Radare2:2.0.1<!--2000-1-1-->
补丁
- radare 安全漏洞的修复措施<!--2017-11-6-->
还没有评论,来说两句吧...