CRITICAL🇬🇧 English

CVE-2021-32494

Radare2: dzielenie przez zero w parserze Mach-O — denial of service

CVSS 10.0v3.1pub. 2023-07-07upd. 2024-11-21

Narzędzie Radare2 zawiera podatność dzielenia przez zero (CWE-369) w funkcji rebase_buffer parsera formatu Mach-O. Atakujący może dostarczyć specjalnie spreparowany plik Mach-O, który powoduje awarię aplikacji.

Pokaż oryginał (EN)

Radare2 has a division by zero vulnerability in Mach-O parser's rebase_buffer function. This allow attackers to create malicious inputs that can cause denial of service.

🤖 Analiza AI
Jak działa

Podatność występuje w funkcji rebase_buffer parsera plików Mach-O wbudowanego w Radare2. Przetworzenie złośliwie skonstruowanego pliku wejściowego powoduje operację dzielenia przez zero, co prowadzi do nieobsłużonego wyjątku i nagłego zakończenia działania procesu. Atakujący może w ten sposób wywołać stan denial of service.

Skutki

Atakujący może spowodować awarię (crash) procesu Radare2 poprzez dostarczenie złośliwego pliku Mach-O, co skutkuje niedostępnością narzędzia (denial of service).

Mitygacja

Należy zaktualizować Radare2 do wersji zawierającej commit a07dedb804a82bc01c07072861942dd80c6b6d62 lub nowszej, zgodnie z referencjami projektu na GitHub.

Kogo dotyczy

Radare2 (Radare) — wersje wskazane w referencjach producenta (commit naprawczy: a07dedb804a82bc01c07072861942dd80c6b6d62)

Uwagi

Pomimo oceny CVSS 10.0 (Critical), rzeczywisty skutek podatności ogranicza się do denial of service bez możliwości wykonania kodu. Ocena CVSS może być zawyżona w stosunku do faktycznego wpływu opisanego w zgłoszeniu (issue #18667 na GitHub).

CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H
  • Radare Radare2

    APP
    Radare
    5.3.0
🔵
ZWERYFIKUJ U PRODUCENTA
Brak jednoznacznych danych o patchu. Sprawdź referencje od producenta.
Tagi
DoS
CWE
Referencje

Powiązane podatności

CVE-2025-1864CRITICAL10.0PL ✓ten sam produkt

Buffer overflow w radare2 — przepełnienie bufora pamięci (CVSS 10.0)

CVE-2025-1744CRITICAL10.0PL ✓ten sam produkt

Krytyczny Out-of-bounds Write (heap buffer overflow) w Radare2

CVE-2024-29646CRITICAL9.8PL ✓ten sam produkt

Buffer Overflow w Radare2 umożliwiający wykonanie dowolnego kodu (RCE)

CVE-2023-46569CRITICAL9.8PL ✓ten sam produkt

Out-of-bounds read w Radare2 – funkcja print_insn32_fpu (NDS32)

CVE-2023-46570CRITICAL9.8PL ✓ten sam produkt

Out-of-bounds read w Radare2 — funkcja print_insn32 (NDS32)