radare2 安全漏洞 CVE-2018-14015 CNNVD-201807-1117

4.3 AV AC AU C I A
发布: 2018-07-12
修订: 2025-03-18

radare2是一套用来处理二进制文件的库和工具。 radare2 2.7.0版本中的sdb.c文件的‘sdb_set_internal’函数存在安全漏洞,该漏洞源于libr/bin/dwarf.c文件的r_bin_dwarf_parse_comp_unit中缺少输入验证。远程攻击者可利用该漏洞造成拒绝服务(无效读取和应用程序崩溃)。

0%
暂无可用Exp或PoC
当前有2条受影响产品信息