Vulnerabilities in radareorg

71 results
Vexday analysis

Com 53 CVEs catalogadas, o radare2 (radareorg) apresenta taxa de exploração ativa abaixo da média geral do catálogo CISA KEV, sem registros confirmados de uso em ataques em curso. O tipo de falha mais recorrente é CWE-122 (heap-based buffer overflow), padrão que historicamente facilita execução arbitrária de código e merece atenção prioritária nas 4 vulnerabilidades de severidade crítica identificadas. A CVE mais perigosa ativa no momento, CVE-2026-6942, registra EPSS de 0,0192, indicando probabilidade de exploração ainda baixa, mas a existência de ao menos 1 PoC pública no conjunto total eleva o risco residual para ambientes que utilizam a ferramenta em pipelines de análise automatizada. As 6 CVEs surgidas nos últimos 90 dias sinalizam atividade contínua de pesquisa de segurança sobre o projeto, o que justifica monitoramento regular de atualizações.

CVE-2022-1649HIGHNull pointer dereference in libr/bin/format/mach0/mach0.c in radareorg/radare2 in radareorg/radare2EPSS 0.7%CVE-2022-4843MEDIUMNULL Pointer Dereference in radareorg/radare2EPSS 0.7%CVE-2022-1382MEDIUMNULL Pointer Dereference in radareorg/radare2EPSS 0.7%CVE-2022-1283MEDIUMNULL Pointer Dereference in r_bin_ne_get_entrypoints function in radareorg/radare2EPSS 0.7%CVE-2022-0849HIGHUse After Free in r_reg_get_name_idx in radareorg/radare2EPSS 0.7%CVE-2025-1744CRITICALOut-of-bounds Write in radare2EPSS 0.5%CVE-2025-1864CRITICALBuffer Overflow and Potential Code Execution in Radare2EPSS 0.5%CVE-2022-1714HIGHOut-of-bounds Read in radareorg/radare2EPSS 0.4%CVE-2022-1052HIGHHeap Buffer Overflow in iterate_chained_fixups in radareorg/radare2EPSS 0.4%CVE-2023-0302HIGHFailure to Sanitize Special Elements into a Different Plane (Special Element Injection) in radareorg/radare2EPSS 0.4%CVE-2022-4398MEDIUMInteger Overflow or Wraparound in radareorg/radare2EPSS 0.3%CVE-2026-14789MEDIUMradareorg radare2 Memory64ListStream mdmp.c stack-based overflowEPSS 0.2%CVE-2026-14759MEDIUMradareorg radare2 RBinJava Line Number Table class.c r_bin_java_inner_classes_attr_calc_size heap-based overflowEPSS 0.2%CVE-2026-6940MEDIUMradare2 < 6.1.4 Project Deletion Path Traversal Directory DeletionEPSS 0.2%CVE-2026-14757MEDIUMradareorg radare2 cmd_anal.inc core_anal_bytes integer overflowEPSS 0.2%CVE-2026-14787MEDIUMradareorg radare2 pb Print cmd_print.inc cmd_print integer overflowEPSS 0.2%CVE-2026-14760MEDIUMradareorg radare2 regprofile disasm.c r_core_seek_arch_bits use after freeEPSS 0.2%CVE-2026-14788MEDIUMradareorg radare2 cfile.c r_core_bin_load use after freeEPSS 0.2%CVE-2026-6941MEDIUMradare2 < 6.1.4 Project Notes Path Traversal via SymlinkEPSS 0.2%CVE-2026-14786MEDIUMradareorg radare2 str.c r_str_word_get0set integer overflowEPSS 0.2%