漏洞信息详情
radare2 缓冲区错误漏洞
漏洞简介
radare2是一套用于处理二进制文件的库和工具。
radare2 5.6.8 版本之前存在缓冲区错误漏洞,该漏洞源于r_bin_ne_get_relocs 函数中读取越界。攻击者利用该漏洞可能读取敏感信息或导致崩溃。
漏洞公告
目前厂商已发布升级补丁以修复漏洞,补丁获取链接:
https://github.com/radareorg/radare2/commit/153bcdc29f11cd8c90e7d639a7405450f644ddb6
参考网址
来源:CONFIRM
链接:https://huntr.dev/bounties/52b57274-0e1a-4d61-ab29-1373b555fea0
来源:MISC
链接:https://github.com/radareorg/radare2/commit/153bcdc29f11cd8c90e7d639a7405450f644ddb6
受影响实体
暂无
补丁
- radare2 缓冲区错误漏洞的修复措施<!--2022-4-11-->
还没有评论,来说两句吧...