Security Lab

Множественные уязвимости в Radare2

Дата публикации:03.02.2022
Всего просмотров:487
Опасность:
Средняя
Наличие исправления: Да
Количество уязвимостей:2
CVSSv3.1 рейтинг: 4.3 [CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:L/I:N/A:N/E:U/RL:O/RC:C]
6.5 [CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:N/I:N/A:H/E:U/RL:O/RC:C]
CVE ID: CVE-2022-0173
CVE-2022-0419
Вектор эксплуатации: Удаленная
Воздействие: Обход ограничений безопасности
Компрометация системы
CWE ID: Нет данных
Наличие эксплоита: Нет данных
Уязвимые продукты: radare2
Уязвимые версии: radare2 версии 5.5.4, 5.5.2, 5.5.0, 5.4.2, 5.4.0, 5.3.1, 5.3.0, 5.2.1, 5.2.0, 5.1.1, 5.1.0, 5.0.0, 4.5.1, 4.5.0, 4.4.0, 4.3.1, 4.3.0, 4.2.1, 4.2.0, 4.1.1, 4.1.0, 4.0.0, 3.9.0, 3.8.0, 3.7.1, 3.7.0, 3.6.0, 3.5.1, 3.5.0, 3.4.1, 3.4.0
Описание:

Множественные уязвимости в Radare2

URL производителя: https://github.com/radare
Решение: Установите исправление с сайта производителя.
Ссылки: https://huntr.dev/bounties/727d8600-88bc-4dde-8dea-ee3d192600e5
https://github.com/radareorg/radare2/commit/37897226a1a31f982bfefdc4aeefc2e50355c73c
https://github.com/radareorg/radare2/releases/tag/5.6.0
https://huntr.dev/bounties/1f84e79d-70e7-4b29-8b48-a108f81c89aa
https://github.com/radareorg/radare2/commit/feaa4e7f7399c51ee6f52deb84dc3f795b4035d6