Vulnerabilidades em radareorg

62 resultados
Análise Vexday

Com 53 CVEs catalogadas, o radare2 (radareorg) apresenta taxa de exploração ativa abaixo da média geral do catálogo CISA KEV, sem registros confirmados de uso em ataques em curso. O tipo de falha mais recorrente é CWE-122 (heap-based buffer overflow), padrão que historicamente facilita execução arbitrária de código e merece atenção prioritária nas 4 vulnerabilidades de severidade crítica identificadas. A CVE mais perigosa ativa no momento, CVE-2026-6942, registra EPSS de 0,0192, indicando probabilidade de exploração ainda baixa, mas a existência de ao menos 1 PoC pública no conjunto total eleva o risco residual para ambientes que utilizam a ferramenta em pipelines de análise automatizada. As 6 CVEs surgidas nos últimos 90 dias sinalizam atividade contínua de pesquisa de segurança sobre o projeto, o que justifica monitoramento regular de atualizações.

CVE-2022-0712MEDIUMNULL Pointer Dereference in radareorg/radare2EPSS 1.0%CVE-2022-1061HIGHHeap Buffer Overflow in parseDragons in radareorg/radare2EPSS 0.9%CVE-2022-0419MEDIUMNULL Pointer Dereference in radareorg/radare2EPSS 0.9%CVE-2023-4322HIGHHeap-based Buffer Overflow in radareorg/radare2EPSS 0.9%CVE-2026-40527HIGHradare2 Command Injection via DWARF Parameter NamesEPSS 0.9%CVE-2022-1207MEDIUMOut-of-bounds read in radareorg/radare2EPSS 0.9%CVE-2022-1809HIGHAccess of Uninitialized Pointer in radareorg/radare2EPSS 0.9%CVE-2022-1297MEDIUMOut-of-bounds Read in r_bin_ne_get_entrypoints function in radareorg/radare2EPSS 0.9%CVE-2022-1238HIGHOut-of-bounds Write in libr/bin/format/ne/ne.c in radareorg/radare2EPSS 0.8%CVE-2022-1237HIGHImproper Validation of Array Index in radareorg/radare2EPSS 0.8%CVE-2022-1244HIGHheap-buffer-overflow in radareorg/radare2EPSS 0.8%CVE-2022-1452HIGHOut-of-bounds Read in r_bin_java_bootstrap_methods_attr_new function in radareorg/radare2EPSS 0.8%CVE-2022-1451HIGHOut-of-bounds Read in r_bin_java_constant_value_attr_new function in radareorg/radare2EPSS 0.8%CVE-2022-1284HIGHheap-use-after-free in radareorg/radare2EPSS 0.8%CVE-2022-1444HIGHheap-use-after-free in radareorg/radare2EPSS 0.8%CVE-2023-5686MEDIUMHeap-based Buffer Overflow in radareorg/radare2EPSS 0.8%CVE-2022-1296MEDIUMOut-of-bounds read in `r_bin_ne_get_relocs` function in radareorg/radare2EPSS 0.8%CVE-2022-1437MEDIUMHeap-based Buffer Overflow in radareorg/radare2EPSS 0.8%CVE-2022-1383MEDIUMHeap-based Buffer Overflow in radareorg/radare2EPSS 0.7%CVE-2022-1240HIGHHeap buffer overflow in libr/bin/format/mach0/mach0.c in radareorg/radare2EPSS 0.7%