W narzędziu Radare2 w wersji 5.8.9 i wcześniejszych istnieje podatność typu out-of-bounds read w funkcji print_insn32_fpu, odpowiedzialnej za disassemblację architektury NDS32. Podatność otrzymała ocenę CVSS 9.8 (CRITICAL), co czyni ją poważnym zagrożeniem dla systemów wykorzystujących to narzędzie.
▸ Pokaż oryginał (EN)
An out-of-bounds read in radare2 v.5.8.9 and before exists in the print_insn32_fpu function of libr/arch/p/nds32/nds32-dis.h.
Błąd polega na odczycie danych spoza dozwolonego obszaru pamięci (out-of-bounds read, CWE-125) w pliku libr/arch/p/nds32/nds32-dis.h, w funkcji print_insn32_fpu. Przetwarzanie specjalnie spreparowanego pliku binarnego lub danych wejściowych dla architektury NDS32 może wywołać ten błąd. Wektor ataku jest sieciowy, nie wymaga uwierzytelnienia ani interakcji użytkownika, co znacząco zwiększa ryzyko.
Atakujący może doprowadzić do ujawnienia zawartości pamięci procesu, naruszenia integralności lub dostępności aplikacji, a w najgorszym przypadku do wykonania arbitralnego kodu lub przejęcia kontroli nad systemem.
Należy zaktualizować Radare2 do wersji nowszej niż 5.8.9. Należy zastosować patche dostępne u producenta zgodnie z referencjami (https://github.com/radareorg/radare2/issues/22334).
Radare2 w wersji 5.8.9 i starszych.
Szczegóły techniczne podatności zostały opublikowane publicznie w postaci opisu proof-of-concept pod adresem https://gist.github.com/gandalf4a/afeaf8cc958f95876f0ee245b8a002e8.
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HRadare Radare2
APPRadare< 5.9.0
Powiązane podatności
Buffer overflow w radare2 — przepełnienie bufora pamięci (CVSS 10.0)
Krytyczny Out-of-bounds Write (heap buffer overflow) w Radare2
Buffer Overflow w Radare2 umożliwiający wykonanie dowolnego kodu (RCE)
Out-of-bounds read w Radare2 — funkcja print_insn32 (NDS32)
Heap-based Buffer Overflow w Radare2 przed wersją 5.9.0