CVE-2018-15834
https://notcve.org/view.php?id=CVE-2018-15834
In radare2 before 2.9.0, a heap overflow vulnerability exists in the read_module_referenced_functions function in libr/anal/flirt.c via a crafted flirt signature file. En radare2 en versiones anteriores a la 2.9.0, existe una vulnerabilidad de desbordamiento de memoria dinámica (heap) en la función read_module_referenced_functions en libr/anal/flirt.c mediante un archivo de firma flirt manipulado. • https://github.com/radare/radare2/issues/11274 https://github.com/radare/radare2/pull/11300 • CWE-787: Out-of-bounds Write •
CVE-2018-14016
https://notcve.org/view.php?id=CVE-2018-14016
The r_bin_mdmp_init_directory_entry function in mdmp.c in radare2 2.7.0 allows remote attackers to cause a denial of service (heap-based buffer over-read and application crash) via a crafted Mini Crash Dump file. La función r_bin_mdmp_init_directory_entry en mdmp.c en radare2 2.7.0 permite que atacantes remotos provoquen una denegación de servicio (sobrelectura de búfer basada en memoria dinámica o heap y cierre inesperado de la aplicación) mediante un archivo Mini Crash Dump. • https://github.com/radare/radare2/issues/10464 https://github.com/radareorg/radare2/commit/eb7deb281df54771fb8ecf5890dc325a7d22d3e2 • CWE-125: Out-of-bounds Read •
CVE-2018-14015
https://notcve.org/view.php?id=CVE-2018-14015
The sdb_set_internal function in sdb.c in radare2 2.7.0 allows remote attackers to cause a denial of service (invalid read and application crash) via a crafted ELF file because of missing input validation in r_bin_dwarf_parse_comp_unit in libr/bin/dwarf.c. La función sdb_set_internal en sdb.c en radare2 2.7.0 permite que atacantes remotos provoquen una denegación de servicio (lectura no válida y cierre inesperado de la aplicación) mediante un archivo ELF manipulado debido a la falta validación de entradas en r_bin_dwarf_parse_comp_unit en libr/bin/dwarf.c. • https://github.com/radare/radare2/issues/10465 https://github.com/radareorg/radare2/commit/d37d2b858ac47f2f108034be0bcecadaddfbc8b3 • CWE-119: Improper Restriction of Operations within the Bounds of a Memory Buffer •
CVE-2018-14017
https://notcve.org/view.php?id=CVE-2018-14017
The r_bin_java_annotation_new function in shlr/java/class.c in radare2 2.7.0 allows remote attackers to cause a denial of service (heap-based buffer over-read and application crash) via a crafted .class file because of missing input validation in r_bin_java_line_number_table_attr_new. La función r_bin_java_annotation_new en shlr/java/class.c en radare2 2.7.0 permite que atacantes remotos provoquen una denegación de servicio (sobrelectura de búfer basada en memoria dinámica o heap y cierre inesperado de la aplicación) mediante un archivo .class manipulado debido a la falta de validación de entradas en r_bin_java_line_number_table_attr_new. • https://github.com/radare/radare2/issues/10498 https://github.com/radareorg/radare2/commit/e9ce0d64faf19fa4e9c260250fbdf25e3c11e152 • CWE-125: Out-of-bounds Read •
CVE-2018-12320
https://notcve.org/view.php?id=CVE-2018-12320
There is a use after free in radare2 2.6.0 in r_anal_bb_free() in libr/anal/bb.c via a crafted Java binary file. Hay un uso de memoria previamente liberada en radare2 2.6.0 en r_anal_bb_free() en libr/anal/bb.c mediante un archivo binario de Java manipulado. • https://github.com/radare/radare2/commit/90b71c017a7fa9732fe45fd21b245ee051b1f548 https://github.com/radare/radare2/issues/10293 • CWE-416: Use After Free •