Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en un binario ELF64 para la arquitectura HPPA en rizin (CVE-2021-4022)

Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-416 Utilización después de liberación
Fecha de publicación:
25/08/2022
Última modificación:
21/12/2022

Descripción

Se ha encontrado una vulnerabilidad en rizin. El fallo afecta a un binario ELF64 para la arquitectura HPPA. Cuando un binario especialmente diseñado es analizado por rizin, éste provoca un bloqueo al liberar una dirección de memoria no inicializada (y potencialmente controlada por el usuario, dependiendo de la compilación).

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:rizin:rizin:*:*:*:*:*:*:*:* 0.3.1 (incluyendo)


Referencias a soluciones, herramientas e información