CRITICAL🇬🇧 English

CVE-2023-4322

Heap-based Buffer Overflow w Radare2 przed wersją 5.9.0

CVSS 9.8v3.1pub. 2023-08-14upd. 2024-11-21

W narzędziu Radare2 wykryto krytyczną podatność typu heap-based buffer overflow, która może umożliwić atakującemu zdalne wykonanie kodu bez jakichkolwiek uprawnień. Podatność dotyczy wszystkich wersji Radare2 przed 5.9.0.

Pokaż oryginał (EN)

Heap-based Buffer Overflow in GitHub repository radareorg/radare2 prior to 5.9.0.

🤖 Analiza AI
Jak działa

Błąd polega na przepełnieniu bufora alokowanego na stercie (heap), co odpowiada klasyfikacji CWE-122 i CWE-787 (zapis poza granicami bufora). Atakujący może dostarczyć specjalnie spreparowane dane wejściowe, które powodują zapis poza zarezerwowanym obszarem pamięci. Taki zapis może doprowadzić do uszkodzenia struktur danych w pamięci i przejęcia kontroli nad przepływem wykonania programu.

Skutki

Atakujący może uzyskać pełną kontrolę nad podatnym procesem, co prowadzi do poufności, integralności i dostępności — w tym potencjalnie do zdalnego wykonania dowolnego kodu (RCE). Wektor sieciowy bez wymaganych uprawnień i interakcji użytkownika czyni tę podatność szczególnie niebezpieczną.

Mitygacja

Należy zaktualizować Radare2 do wersji 5.9.0 lub nowszej. Poprawka dostępna jest w commicie ba919adb74ac368bf76b150a00347ded78b572dd w repozytorium GitHub. Użytkownicy dystrybucji Fedora powinni zastosować aktualizacje pakietów zgodnie z komunikatami opublikowanymi na listach mailingowych Fedora.

Kogo dotyczy

Radare2 w wersjach wcześniejszych niż 5.9.0 (repozytorium radareorg/radare2). Dotyczy również pakietów Radare2 dystrybuowanych w ramach Fedora Linux.

Uwagi

Podatność została zgłoszona za pośrednictwem platformy huntr.dev (program bug bounty). Szczegóły dostępne pod adresem: https://huntr.dev/bounties/06e2484c-d6f1-4497-af67-26549be9fffd

CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
  • Fedora Project Fedora

    OS
    Fedoraproject
    3738
  • Radare Radare2

    APP
    Radare
    ≤ 5.8.8
🔵
ZWERYFIKUJ U PRODUCENTA
Brak jednoznacznych danych o patchu. Sprawdź referencje od producenta.
Tagi
Memory
CWE
Referencje

Powiązane podatności

CVE-2024-4577CRITICAL9.8⚠ KEVPL ✓ten sam produkt

PHP CGI argument injection – RCE na Windows przez mechanizm Best-Fit

CVE-2024-5274CRITICAL9.6⚠ KEVPL ✓ten sam produkt

Type Confusion w V8 (Google Chrome) — RCE przez spreparowaną stronę HTML

CVE-2024-4947CRITICAL9.6⚠ KEVPL ✓ten sam produkt

Type Confusion w silniku V8 Chrome — zdalne wykonanie kodu (RCE)

CVE-2024-4671CRITICAL9.6⚠ KEVPL ✓ten sam produkt

Use-after-free w Google Chrome Visuals umożliwiający ucieczkę z sandbox

CVE-2023-6345CRITICAL9.6⚠ KEVPL ✓ten sam produkt

Integer overflow w Skia w Google Chrome — sandbox escape