radare2 安全漏洞 CVE-2018-11383 CNNVD-201805-718

4.3 AV AC AU C I A
发布: 2018-05-22
修订: 2020-08-24

radare2是一套用来处理二进制文件的库和工具。 radare2 2.5.0版本中的‘r_strbuf_fini()’函数存在释放后重用漏洞。远程攻击者可借助特制的ELF文件利用该漏洞造成拒绝服务(无效释放和应用程序崩溃)。

0%
暂无可用Exp或PoC
当前有1条受影响产品信息