← voltar
CVE-2022-0522mediumCWE-786

Access of Memory Location Before Start of Buffer in radareorg/radare2

13Vexday Risk Score

Sem sinal de exploração. Nenhum artefato público de exploração conhecido até agora.

ssvc Trackcvss 6.3epss 1.0%
probabilidade de exploração
1.0%top 42% das CVEs
exploração observada
nãonenhuma fonte reporta
Em resumo

Uma falha de acesso à memória na biblioteca radare2.js permite que um atacante leia dados de locais de memória antes do buffer pretendido, potencialmente expondo informações sensíveis. A vulnerabilidade afeta versões anteriores à 5.6.2.

Detalhe técnico

Vulnerabilidade CWE-786 de leitura fora dos limites no pacote NPM radare2.js anterior à versão 5.6.2; permite ler memória antes dos limites do buffer alocado através de verificação inadequada de limites, potencialmente divulgando dados sensíveis; requer interação com entrada malformada para disparar.

Resumo gerado e traduzido por IA a partir da descrição oficial.
Access of Memory Location Before Start of Buffer in NPM radare2.js prior to 5.6.2.
CVSS:3.0/AV:N/AC:L/PR:N/UI:R/S:U/C:L/I:L/A:L