CVE-2022-0173: fallo crítico en radareorg/radare2
Out-of-bounds Read in radareorg/radare2
Publicada el · Actualizada el
Sin señal de explotación. Ningún artefacto público de explotación conocido hasta ahora.
radare2 tiene una falla que permite leer memoria más allá de sus límites previstos, potencialmente exponiendo datos sensibles o causando que el programa falle. Esto ocurre cuando el software procesa entrada especialmente diseñada sin validación adecuada.
La vulnerabilidad de lectura fuera de los límites (CWE-125) en radare2 permite que un atacante lea memoria fuera de los búferes asignados al proporcionar entrada malformada. La vulnerabilidad requiere procesamiento de entrada local o remota según el vector de ataque, e impacta la confidencialidad mediante divulgación de información o la disponibilidad mediante denegación de servicio.
En el mismo producto, de las más peligrosas a las menos.