Page 19 of 133 results (0.018 seconds)

CVSS: 5.5EPSS: 0%CPEs: 1EXPL: 1

The r_bin_java_annotation_new function in shlr/java/class.c in radare2 2.7.0 allows remote attackers to cause a denial of service (heap-based buffer over-read and application crash) via a crafted .class file because of missing input validation in r_bin_java_line_number_table_attr_new. La función r_bin_java_annotation_new en shlr/java/class.c en radare2 2.7.0 permite que atacantes remotos provoquen una denegación de servicio (sobrelectura de búfer basada en memoria dinámica o heap y cierre inesperado de la aplicación) mediante un archivo .class manipulado debido a la falta de validación de entradas en r_bin_java_line_number_table_attr_new. • https://github.com/radare/radare2/issues/10498 https://github.com/radareorg/radare2/commit/e9ce0d64faf19fa4e9c260250fbdf25e3c11e152 • CWE-125: Out-of-bounds Read •

CVSS: 7.8EPSS: 0%CPEs: 1EXPL: 0

There is a use after free in radare2 2.6.0 in r_anal_bb_free() in libr/anal/bb.c via a crafted Java binary file. Hay un uso de memoria previamente liberada en radare2 2.6.0 en r_anal_bb_free() en libr/anal/bb.c mediante un archivo binario de Java manipulado. • https://github.com/radare/radare2/commit/90b71c017a7fa9732fe45fd21b245ee051b1f548 https://github.com/radare/radare2/issues/10293 • CWE-416: Use After Free •

CVSS: 7.8EPSS: 0%CPEs: 1EXPL: 0

There is a heap out of bounds read in radare2 2.6.0 in java_switch_op() in libr/anal/p/anal_java.c via a crafted Java binary file. Hay una lectura fuera de límites en radare2 2.6.0 en java_switch_op() en libr/anal/p/anal_java.c mediante un archivo binario de Java manipulado. • https://github.com/radare/radare2/commit/224e6bc13fa353dd3b7f7a2334588f1c4229e58d https://github.com/radare/radare2/issues/10296 • CWE-125: Out-of-bounds Read •

CVSS: 5.5EPSS: 0%CPEs: 1EXPL: 0

There is a heap out of bounds read in radare2 2.6.0 in _6502_op() in libr/anal/p/anal_6502.c via a crafted iNES ROM binary file. Hay una lectura fuera de límites de la memoria dinámica (heap) en radare2 2.6.0 en _6502_op() en libr/anal/p/anal_6502.c mediante un archivo binario iNES ROM manipulado. • https://github.com/radare/radare2/commit/bbb4af56003c1afdad67af0c4339267ca38b1017 https://github.com/radare/radare2/issues/10294 • CWE-125: Out-of-bounds Read •

CVSS: 5.5EPSS: 0%CPEs: 1EXPL: 0

The avr_op_analyze() function in radare2 2.5.0 allows remote attackers to cause a denial of service (heap-based out-of-bounds read and application crash) via a crafted binary file. La función avr_op_analyze() en radare2 2.5.0 permite que atacantes remotos provoquen una denegación de servicio (lectura fuera de límites basada en memoria dinámica o heap y cierre inesperado de la aplicación) mediante un archivo binario manipulado. • https://github.com/radare/radare2/commit/25a3703ef2e015bbe1d1f16f6b2f63bb10dd34f4 https://github.com/radare/radare2/commit/b35530fa0681b27eba084de5527037ebfb397422 https://github.com/radare/radare2/issues/9901 • CWE-125: Out-of-bounds Read •