CRITICAL🇬🇧 English

CVE-2023-46569

Out-of-bounds read w Radare2 – funkcja print_insn32_fpu (NDS32)

CVSS 9.8v3.1pub. 2023-10-28upd. 2024-11-21

W narzędziu Radare2 w wersji 5.8.9 i wcześniejszych istnieje podatność typu out-of-bounds read w funkcji print_insn32_fpu, odpowiedzialnej za disassemblację architektury NDS32. Podatność otrzymała ocenę CVSS 9.8 (CRITICAL), co czyni ją poważnym zagrożeniem dla systemów wykorzystujących to narzędzie.

Pokaż oryginał (EN)

An out-of-bounds read in radare2 v.5.8.9 and before exists in the print_insn32_fpu function of libr/arch/p/nds32/nds32-dis.h.

🤖 Analiza AI
Jak działa

Błąd polega na odczycie danych spoza dozwolonego obszaru pamięci (out-of-bounds read, CWE-125) w pliku libr/arch/p/nds32/nds32-dis.h, w funkcji print_insn32_fpu. Przetwarzanie specjalnie spreparowanego pliku binarnego lub danych wejściowych dla architektury NDS32 może wywołać ten błąd. Wektor ataku jest sieciowy, nie wymaga uwierzytelnienia ani interakcji użytkownika, co znacząco zwiększa ryzyko.

Skutki

Atakujący może doprowadzić do ujawnienia zawartości pamięci procesu, naruszenia integralności lub dostępności aplikacji, a w najgorszym przypadku do wykonania arbitralnego kodu lub przejęcia kontroli nad systemem.

Mitygacja

Należy zaktualizować Radare2 do wersji nowszej niż 5.8.9. Należy zastosować patche dostępne u producenta zgodnie z referencjami (https://github.com/radareorg/radare2/issues/22334).

Kogo dotyczy

Radare2 w wersji 5.8.9 i starszych.

Uwagi

Szczegóły techniczne podatności zostały opublikowane publicznie w postaci opisu proof-of-concept pod adresem https://gist.github.com/gandalf4a/afeaf8cc958f95876f0ee245b8a002e8.

CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
  • Radare Radare2

    APP
    Radare
    < 5.9.0
🔵
ZWERYFIKUJ U PRODUCENTA
Brak jednoznacznych danych o patchu. Sprawdź referencje od producenta.
Tagi
Memory
CWE
Referencje

Powiązane podatności

CVE-2025-1864CRITICAL10.0PL ✓ten sam produkt

Buffer overflow w radare2 — przepełnienie bufora pamięci (CVSS 10.0)

CVE-2025-1744CRITICAL10.0PL ✓ten sam produkt

Krytyczny Out-of-bounds Write (heap buffer overflow) w Radare2

CVE-2024-29646CRITICAL9.8PL ✓ten sam produkt

Buffer Overflow w Radare2 umożliwiający wykonanie dowolnego kodu (RCE)

CVE-2023-46570CRITICAL9.8PL ✓ten sam produkt

Out-of-bounds read w Radare2 — funkcja print_insn32 (NDS32)

CVE-2023-4322CRITICAL9.8PL ✓ten sam produkt

Heap-based Buffer Overflow w Radare2 przed wersją 5.9.0