W narzędziu Radare2 wykryto krytyczną podatność typu heap-based buffer overflow, która może umożliwić atakującemu zdalne wykonanie kodu bez jakichkolwiek uprawnień. Podatność dotyczy wszystkich wersji Radare2 przed 5.9.0.
▸ Pokaż oryginał (EN)
Heap-based Buffer Overflow in GitHub repository radareorg/radare2 prior to 5.9.0.
Błąd polega na przepełnieniu bufora alokowanego na stercie (heap), co odpowiada klasyfikacji CWE-122 i CWE-787 (zapis poza granicami bufora). Atakujący może dostarczyć specjalnie spreparowane dane wejściowe, które powodują zapis poza zarezerwowanym obszarem pamięci. Taki zapis może doprowadzić do uszkodzenia struktur danych w pamięci i przejęcia kontroli nad przepływem wykonania programu.
Atakujący może uzyskać pełną kontrolę nad podatnym procesem, co prowadzi do poufności, integralności i dostępności — w tym potencjalnie do zdalnego wykonania dowolnego kodu (RCE). Wektor sieciowy bez wymaganych uprawnień i interakcji użytkownika czyni tę podatność szczególnie niebezpieczną.
Należy zaktualizować Radare2 do wersji 5.9.0 lub nowszej. Poprawka dostępna jest w commicie ba919adb74ac368bf76b150a00347ded78b572dd w repozytorium GitHub. Użytkownicy dystrybucji Fedora powinni zastosować aktualizacje pakietów zgodnie z komunikatami opublikowanymi na listach mailingowych Fedora.
Radare2 w wersjach wcześniejszych niż 5.9.0 (repozytorium radareorg/radare2). Dotyczy również pakietów Radare2 dystrybuowanych w ramach Fedora Linux.
Podatność została zgłoszona za pośrednictwem platformy huntr.dev (program bug bounty). Szczegóły dostępne pod adresem: https://huntr.dev/bounties/06e2484c-d6f1-4497-af67-26549be9fffd
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HFedora Project Fedora
OSFedoraproject3738Radare Radare2
APPRadare≤ 5.8.8
Powiązane podatności
PHP CGI argument injection – RCE na Windows przez mechanizm Best-Fit
Type Confusion w V8 (Google Chrome) — RCE przez spreparowaną stronę HTML
Type Confusion w silniku V8 Chrome — zdalne wykonanie kodu (RCE)
Use-after-free w Google Chrome Visuals umożliwiający ucieczkę z sandbox
Integer overflow w Skia w Google Chrome — sandbox escape