In radare2 2.5.0, c’è un heap-based buffer over-read nella funzione r_hex_bin2str (LiBr / util / hex.c). attaccanti remoto potrebbe sfruttare questa vulnerabilità per causare un Denial of Service tramite un file DEX artigianale. Questo problema è diverso da CVE-2.017-15.368. |
https://github.com/radare/radare2/issues/9915 https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2018-10186 |
Vulnerabilità: CVE-2018-10186
