Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en store_versioninfo_gnu_verdef() en radare2 (CVE-2017-15932)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-125 Lectura fuera de límites
Fecha de publicación:
27/10/2017
Última modificación:
20/04/2025

Descripción

En radare2 2.0.1, existe una excepción de enteros (número negativo que provoca un acceso de memoria no válido) en store_versioninfo_gnu_verdef() en libr/bin/format/elf/elf.c mediante archivos ELF manipulados cuando se analiza la versión ELF en sistemas de 32 bits.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:radare:radare2:2.0.1:*:*:*:*:*:*:*