CRITICAL🇬🇧 English

CVE-2023-46570

Out-of-bounds read w Radare2 — funkcja print_insn32 (NDS32)

CVSS 9.8v3.1pub. 2023-10-28upd. 2024-11-21

W narzędziu Radare2 w wersji 5.8.9 i wcześniejszych wykryto błąd odczytu poza granicami bufora (out-of-bounds read) w funkcji print_insn32 obsługującej architekturę NDS32. Podatność uzyskała ocenę CVSS 9.8 (CRITICAL), co wskazuje na bardzo wysokie ryzyko dla systemów korzystających z tego oprogramowania.

Pokaż oryginał (EN)

An out-of-bounds read in radare2 v.5.8.9 and before exists in the print_insn32 function of libr/arch/p/nds32/nds32-dis.h.

🤖 Analiza AI
Jak działa

Błąd występuje w pliku libr/arch/p/nds32/nds32-dis.h w funkcji print_insn32, odpowiedzialnej za dekodowanie i wyświetlanie instrukcji architektury NDS32. Nieprawidłowa walidacja danych wejściowych powoduje, że program może odczytywać dane spoza przydzielonego obszaru pamięci (CWE-125). Exploit może być wyzwolony poprzez dostarczenie specjalnie spreparowanego pliku binarnego do analizy przez Radare2, bez konieczności uwierzytelnienia ani interakcji użytkownika.

Skutki

Atakujący może doprowadzić do ujawnienia wrażliwych danych z pamięci procesu oraz potencjalnie do naruszenia integralności i dostępności aplikacji. Biorąc pod uwagę wektor sieciowy i brak wymagań dotyczących uprawnień, konsekwencje mogą obejmować pełne przejęcie kontroli nad procesem.

Mitygacja

Należy zaktualizować Radare2 do wersji nowszej niż 5.8.9. Należy zastosować patche dostępne u producenta zgodnie z referencjami (https://github.com/radareorg/radare2/issues/22333). Do czasu aktualizacji zaleca się unikanie analizowania niezaufanych plików binarnych przeznaczonych dla architektury NDS32.

Kogo dotyczy

Radare2 w wersji 5.8.9 i wcześniejszych.

Uwagi

Szczegółowy opis podatności wraz z proof-of-concept dostępny jest publicznie w serwisie GitHub Gist (https://gist.github.com/gandalf4a/d7fa58f1b3418ef08ad244acccc10ba6), co zwiększa prawdopodobieństwo prób wykorzystania.

CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
  • Radare Radare2

    APP
    Radare
    < 5.9.0
🔵
ZWERYFIKUJ U PRODUCENTA
Brak jednoznacznych danych o patchu. Sprawdź referencje od producenta.
Tagi
Memory
CWE
Referencje

Powiązane podatności

CVE-2025-1864CRITICAL10.0PL ✓ten sam produkt

Buffer overflow w radare2 — przepełnienie bufora pamięci (CVSS 10.0)

CVE-2025-1744CRITICAL10.0PL ✓ten sam produkt

Krytyczny Out-of-bounds Write (heap buffer overflow) w Radare2

CVE-2024-29646CRITICAL9.8PL ✓ten sam produkt

Buffer Overflow w Radare2 umożliwiający wykonanie dowolnego kodu (RCE)

CVE-2023-46569CRITICAL9.8PL ✓ten sam produkt

Out-of-bounds read w Radare2 – funkcja print_insn32_fpu (NDS32)

CVE-2023-4322CRITICAL9.8PL ✓ten sam produkt

Heap-based Buffer Overflow w Radare2 przed wersją 5.9.0