Narzędzie Radare2 zawiera podatność dzielenia przez zero (CWE-369) w funkcji rebase_buffer parsera formatu Mach-O. Atakujący może dostarczyć specjalnie spreparowany plik Mach-O, który powoduje awarię aplikacji.
▸ Pokaż oryginał (EN)
Radare2 has a division by zero vulnerability in Mach-O parser's rebase_buffer function. This allow attackers to create malicious inputs that can cause denial of service.
Podatność występuje w funkcji rebase_buffer parsera plików Mach-O wbudowanego w Radare2. Przetworzenie złośliwie skonstruowanego pliku wejściowego powoduje operację dzielenia przez zero, co prowadzi do nieobsłużonego wyjątku i nagłego zakończenia działania procesu. Atakujący może w ten sposób wywołać stan denial of service.
Atakujący może spowodować awarię (crash) procesu Radare2 poprzez dostarczenie złośliwego pliku Mach-O, co skutkuje niedostępnością narzędzia (denial of service).
Należy zaktualizować Radare2 do wersji zawierającej commit a07dedb804a82bc01c07072861942dd80c6b6d62 lub nowszej, zgodnie z referencjami projektu na GitHub.
Radare2 (Radare) — wersje wskazane w referencjach producenta (commit naprawczy: a07dedb804a82bc01c07072861942dd80c6b6d62)
Pomimo oceny CVSS 10.0 (Critical), rzeczywisty skutek podatności ogranicza się do denial of service bez możliwości wykonania kodu. Ocena CVSS może być zawyżona w stosunku do faktycznego wpływu opisanego w zgłoszeniu (issue #18667 na GitHub).
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:HRadare Radare2
APPRadare5.3.0
Powiązane podatności
Buffer overflow w radare2 — przepełnienie bufora pamięci (CVSS 10.0)
Krytyczny Out-of-bounds Write (heap buffer overflow) w Radare2
Buffer Overflow w Radare2 umożliwiający wykonanie dowolnego kodu (RCE)
Out-of-bounds read w Radare2 – funkcja print_insn32_fpu (NDS32)
Out-of-bounds read w Radare2 — funkcja print_insn32 (NDS32)