Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Radare2 (CVE-2024-11858)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-78 Neutralización incorrecta de elementos especiales usados en un comando de sistema operativo (Inyección de comando de sistema operativo)
Fecha de publicación:
15/12/2024
Última modificación:
05/08/2025

Descripción

Se encontró una falla en Radare2 que contiene una vulnerabilidad de inyección de comandos causada por una validación de entrada insuficiente al gestionar archivos de la aplicación Pebble. Las entradas manipuladas con fines malintencionados pueden inyectar comandos de shell durante el análisis de comandos, lo que genera un comportamiento no deseado durante el procesamiento de archivos.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:radare:radare2:*:*:*:*:*:*:*:* 5.9.8 (incluyendo)


Referencias a soluciones, herramientas e información