← volver
CVE-2022-0522mediumCWE-786

Access of Memory Location Before Start of Buffer in radareorg/radare2

13Vexday Risk Score

Sin señal de explotación. Ningún artefacto público de explotación conocido hasta ahora.

ssvc Trackcvss 6.3epss 1.0%
probabilidad de explotación
1.0%top 42% de las CVE
explotación observada
noninguna fuente lo reporta
En resumen

Una vulnerabilidad de acceso a memoria en la biblioteca radare2.js permite que un atacante lea datos de ubicaciones de memoria antes del buffer previsto, potencialmente exponiendo información sensible. La falla afecta versiones anteriores a la 5.6.2.

Detalle técnico

Vulnerabilidad CWE-786 de lectura fuera de límites en el paquete NPM radare2.js anterior a la versión 5.6.2; permite leer memoria antes de los límites del buffer asignado mediante verificación inadecuada de límites, potencialmente divulgando datos sensibles; requiere interacción con entrada malformada para activarse.

Resumen generado y traducido por IA a partir de la descripción oficial.
Access of Memory Location Before Start of Buffer in NPM radare2.js prior to 5.6.2.
CVSS:3.0/AV:N/AC:L/PR:N/UI:R/S:U/C:L/I:L/A:L