Vulnerabilidad en rizinorg rizin (CVE-2025-1786)
Gravedad CVSS v4.0:
MEDIA
Tipo:
CWE-119
Restricción de operaciones inapropiada dentro de los límites del búfer de la memoria
Fecha de publicación:
01/03/2025
Última modificación:
03/03/2025
Descripción
Se ha encontrado una vulnerabilidad en rizinorg rizin hasta la versión 0.7.4. Se ha calificado como crítica. Este problema afecta a la función msf_stream_directory_free en la librería /librz/bin/pdb/pdb.c. La manipulación del argumento -P provoca un desbordamiento del búfer. Se requiere acceso local para abordar este ataque. Se ha hecho público el exploit y puede que sea utilizado. La actualización a la versión 0.8.0 puede solucionar este problema. Se recomienda actualizar el componente afectado.
Impacto
Puntuación base 4.0
4.80
Gravedad 4.0
MEDIA
Puntuación base 3.x
5.30
Gravedad 3.x
MEDIA
Puntuación base 2.0
4.30
Gravedad 2.0
MEDIA
Referencias a soluciones, herramientas e información
- https://github.com/rizinorg/rizin/issues/4893
- https://github.com/rizinorg/rizin/milestone/18
- https://github.com/user-attachments/files/18765730/rz-bin-6fb50-poc.zip
- https://vuldb.com/?ctiid_298007=
- https://vuldb.com/?id_298007=
- https://vuldb.com/?submit_502317=
- https://github.com/rizinorg/rizin/issues/4893