CVE-2018-10186
https://notcve.org/view.php?id=CVE-2018-10186
In radare2 2.5.0, there is a heap-based buffer over-read in the r_hex_bin2str function (libr/util/hex.c). Remote attackers could leverage this vulnerability to cause a denial of service via a crafted DEX file. This issue is different from CVE-2017-15368. En radare2 2.5.0, hay una sobrelectura de búfer basada en memoria dinámica (heap) en la función r_hex_bin2str (libr/util/hex.c). Los atacantes remotos pueden aprovechar esta vulnerabilidad para provocar una denegación de servicio (DoS) mediante un archivo DEX manipulado. • https://github.com/radare/radare2/issues/9915 • CWE-125: Out-of-bounds Read •
CVE-2018-10187
https://notcve.org/view.php?id=CVE-2018-10187
In radare2 2.5.0, there is a heap-based buffer over-read in the dalvik_op function (libr/anal/p/anal_dalvik.c). Remote attackers could leverage this vulnerability to cause a denial of service via a crafted DEX file. Note that this issue is different from CVE-2018-8809, which was patched earlier. En radare2 2.5.0, hay una sobrelectura de búfer basada en memoria dinámica (heap) en la función dalvik_op de libr/anal/p/anal_dalvik.c. Los atacantes remotos pueden aprovechar esta vulnerabilidad para provocar una denegación de servicio (DoS) mediante un archivo DEX manipulado. • https://github.com/radare/radare2/issues/9913 • CWE-125: Out-of-bounds Read •
CVE-2018-8810
https://notcve.org/view.php?id=CVE-2018-8810
In radare2 2.4.0, there is a heap-based buffer over-read in the get_ivar_list_t function of mach0_classes.c. Remote attackers could leverage this vulnerability to cause a denial of service via a crafted Mach-O file. En radare2 2.4.0, hay una sobrelectura de búfer basada en memoria dinámica (heap) en la función get_ivar_list_t de mach0_classes.c. Los atacantes remotos pueden aprovechar esta vulnerabilidad para provocar una denegación de servicio (DoS) mediante un archivo Match-O manipulado. • https://github.com/radare/radare2/issues/9727 • CWE-125: Out-of-bounds Read •
CVE-2018-8809
https://notcve.org/view.php?id=CVE-2018-8809
In radare2 2.4.0, there is a heap-based buffer over-read in the dalvik_op function of anal_dalvik.c. Remote attackers could leverage this vulnerability to cause a denial of service via a crafted dex file. En radare2 2.4.0, hay una sobrelectura de búfer basada en memoria dinámica (heap) en la función dalvik_op de anal_dalvik.c. Los atacantes remotos pueden aprovechar esta vulnerabilidad para provocar una denegación de servicio (DoS) mediante un archivo dex manipulado. • https://github.com/radare/radare2/issues/9726 • CWE-125: Out-of-bounds Read •
CVE-2018-8808
https://notcve.org/view.php?id=CVE-2018-8808
In radare2 2.4.0, there is a heap-based buffer over-read in the r_asm_disassemble function of asm.c. Remote attackers could leverage this vulnerability to cause a denial of service via a crafted dex file. En radare2 2.4.0, hay una sobrelectura de búfer basada en memoria dinámica (heap) en la función r_asm_disassemble de asm.c. Los atacantes remotos pueden aprovechar esta vulnerabilidad para provocar una denegación de servicio (DoS) mediante un archivo dex manipulado. • https://github.com/radare/radare2/issues/9725 • CWE-125: Out-of-bounds Read •