CVE-2018-14015
https://notcve.org/view.php?id=CVE-2018-14015
The sdb_set_internal function in sdb.c in radare2 2.7.0 allows remote attackers to cause a denial of service (invalid read and application crash) via a crafted ELF file because of missing input validation in r_bin_dwarf_parse_comp_unit in libr/bin/dwarf.c. La función sdb_set_internal en sdb.c en radare2 2.7.0 permite que atacantes remotos provoquen una denegación de servicio (lectura no válida y cierre inesperado de la aplicación) mediante un archivo ELF manipulado debido a la falta validación de entradas en r_bin_dwarf_parse_comp_unit en libr/bin/dwarf.c. • https://github.com/radare/radare2/issues/10465 https://github.com/radareorg/radare2/commit/d37d2b858ac47f2f108034be0bcecadaddfbc8b3 • CWE-119: Improper Restriction of Operations within the Bounds of a Memory Buffer •
CVE-2018-14017
https://notcve.org/view.php?id=CVE-2018-14017
The r_bin_java_annotation_new function in shlr/java/class.c in radare2 2.7.0 allows remote attackers to cause a denial of service (heap-based buffer over-read and application crash) via a crafted .class file because of missing input validation in r_bin_java_line_number_table_attr_new. La función r_bin_java_annotation_new en shlr/java/class.c en radare2 2.7.0 permite que atacantes remotos provoquen una denegación de servicio (sobrelectura de búfer basada en memoria dinámica o heap y cierre inesperado de la aplicación) mediante un archivo .class manipulado debido a la falta de validación de entradas en r_bin_java_line_number_table_attr_new. • https://github.com/radare/radare2/issues/10498 https://github.com/radareorg/radare2/commit/e9ce0d64faf19fa4e9c260250fbdf25e3c11e152 • CWE-125: Out-of-bounds Read •
CVE-2018-12320
https://notcve.org/view.php?id=CVE-2018-12320
There is a use after free in radare2 2.6.0 in r_anal_bb_free() in libr/anal/bb.c via a crafted Java binary file. Hay un uso de memoria previamente liberada en radare2 2.6.0 en r_anal_bb_free() en libr/anal/bb.c mediante un archivo binario de Java manipulado. • https://github.com/radare/radare2/commit/90b71c017a7fa9732fe45fd21b245ee051b1f548 https://github.com/radare/radare2/issues/10293 • CWE-416: Use After Free •
CVE-2018-12321
https://notcve.org/view.php?id=CVE-2018-12321
There is a heap out of bounds read in radare2 2.6.0 in java_switch_op() in libr/anal/p/anal_java.c via a crafted Java binary file. Hay una lectura fuera de límites en radare2 2.6.0 en java_switch_op() en libr/anal/p/anal_java.c mediante un archivo binario de Java manipulado. • https://github.com/radare/radare2/commit/224e6bc13fa353dd3b7f7a2334588f1c4229e58d https://github.com/radare/radare2/issues/10296 • CWE-125: Out-of-bounds Read •
CVE-2018-12322
https://notcve.org/view.php?id=CVE-2018-12322
There is a heap out of bounds read in radare2 2.6.0 in _6502_op() in libr/anal/p/anal_6502.c via a crafted iNES ROM binary file. Hay una lectura fuera de límites de la memoria dinámica (heap) en radare2 2.6.0 en _6502_op() en libr/anal/p/anal_6502.c mediante un archivo binario iNES ROM manipulado. • https://github.com/radare/radare2/commit/bbb4af56003c1afdad67af0c4339267ca38b1017 https://github.com/radare/radare2/issues/10294 • CWE-125: Out-of-bounds Read •