radare2 < 6.1.4 Command Injection via PDB Parser print_gvars()
Sin señal de explotación. Ningún artefacto público de explotación conocido hasta ahora.
radare2, una herramienta popular de análisis de código, tiene una falla al leer archivos PDB de depuración. Un atacante puede crear un archivo PDB malicioso con comandos ocultos en los nombres de las secciones, que se ejecutan cuando la herramienta procesa el archivo, permitiendo ejecutar código arbitrario.
La función print_gvars() del analizador PDB no sanitiza adecuadamente los nombres de los encabezados de sección, permitiendo inyección de comandos a través de bytes de salto de línea incrustados. Cuando el comando idp procesa un archivo PDB manipulado, la entrada no validada se pasa a un contexto de ejecución de comandos, permitiendo ejecución arbitraria de comandos.