Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en ida64.dll en Hex-Rays IDA Pro (CVE-2024-44083)

Gravedad CVSS v3.1:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
19/08/2024
Última modificación:
18/03/2025

Descripción

ida64.dll en Hex-Rays IDA Pro hasta 8.4 falla cuando hay una sección que tiene muchos saltos vinculados, y el salto final corresponde al payload desde donde se invocará el punto de entrada real. NOTA: en muchos casos de uso, esto es un inconveniente pero no un problema de seguridad.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:hex-rays:ida_pro:*:*:*:*:*:*:*:* 8.4 (incluyendo)