radare2是一套用来处理二进制文件的库和工具。 radare2 2.7.0版本中的sdb.c文件的‘sdb_set_internal’函数存在安全漏洞,该漏洞源于libr/bin/dwarf.c文件的r_bin_dwarf_parse_comp_unit中缺少输入验证。远程攻击者可利用该漏洞造成拒绝服务(无效读取和应用程序崩溃)。
radare2是一套用来处理二进制文件的库和工具。 radare2 2.7.0版本中的sdb.c文件的‘sdb_set_internal’函数存在安全漏洞,该漏洞源于libr/bin/dwarf.c文件的r_bin_dwarf_parse_comp_unit中缺少输入验证。远程攻击者可利用该漏洞造成拒绝服务(无效读取和应用程序崩溃)。