← Back

Radare2

radare2

Vendor: Radare • 170 CVEs

CVEs (170)

CVE
VENDORS
PRODUCTS
UPDATED
PUBLISHED
CVSS
1Radare
1Radare2
Nov 21, 2024
Dec 25, 2018
N/A· v4
5.5 MEDIUM· v3
4.3 MEDIUM· v2
In radare2 prior to 3.1.1, the parseOperand function inside libr/asm/p/asm_x86_nz.c may allow attackers to cause a denial of service (application crash in libr/util/strbuf.c via a stack-based buffer over-read) by craftin...Show more
In radare2 prior to 3.1.1, the parseOperand function inside libr/asm/p/asm_x86_nz.c may allow attackers to cause a denial of service (application crash in libr/util/strbuf.c via a stack-based buffer over-read) by crafting an input file, a related issue to CVE-2018-20455.Show less
1Radare
1Radare2
Nov 21, 2024
Dec 25, 2018
N/A· v4
5.5 MEDIUM· v3
4.3 MEDIUM· v2
In radare2 prior to 3.1.1, the parseOperand function inside libr/asm/p/asm_x86_nz.c may allow attackers to cause a denial of service (application crash via a stack-based buffer overflow) by crafting an input file, a rela...Show more
In radare2 prior to 3.1.1, the parseOperand function inside libr/asm/p/asm_x86_nz.c may allow attackers to cause a denial of service (application crash via a stack-based buffer overflow) by crafting an input file, a related issue to CVE-2018-20456.Show less
1Radare
1Radare2
Nov 21, 2024
Dec 4, 2018
N/A· v4
5.5 MEDIUM· v3
4.3 MEDIUM· v2
opmov in libr/asm/p/asm_x86_nz.c in radare2 before 3.1.0 allows attackers to cause a denial of service (buffer over-read) via crafted x86 assembly data, as demonstrated by rasm2.
1Radare
1Radare2
Nov 21, 2024
Dec 4, 2018
N/A· v4
5.5 MEDIUM· v3
4.3 MEDIUM· v2
getToken in libr/asm/p/asm_x86_nz.c in radare2 before 3.1.0 allows attackers to cause a denial of service (stack-based buffer over-read) via crafted x86 assembly data, as demonstrated by rasm2.
1Radare
1Radare2
Nov 21, 2024
Sep 12, 2018
N/A· v4
5.5 MEDIUM· v3
4.3 MEDIUM· v2
In radare2 before 2.9.0, a heap overflow vulnerability exists in the read_module_referenced_functions function in libr/anal/flirt.c via a crafted flirt signature file.
1Radare
1Radare2
Nov 21, 2024
Jul 12, 2018
N/A· v4
5.5 MEDIUM· v3
4.3 MEDIUM· v2
The r_bin_java_annotation_new function in shlr/java/class.c in radare2 2.7.0 allows remote attackers to cause a denial of service (heap-based buffer over-read and application crash) via a crafted .class file because of m...Show more
The r_bin_java_annotation_new function in shlr/java/class.c in radare2 2.7.0 allows remote attackers to cause a denial of service (heap-based buffer over-read and application crash) via a crafted .class file because of missing input validation in r_bin_java_line_number_table_attr_new.Show less
1Radare
1Radare2
Nov 21, 2024
Jul 12, 2018
N/A· v4
5.5 MEDIUM· v3
4.3 MEDIUM· v2
The r_bin_mdmp_init_directory_entry function in mdmp.c in radare2 2.7.0 allows remote attackers to cause a denial of service (heap-based buffer over-read and application crash) via a crafted Mini Crash Dump file.
1Radare
1Radare2
Mar 18, 2025
Jul 12, 2018
N/A· v4
5.5 MEDIUM· v3
4.3 MEDIUM· v2
The sdb_set_internal function in sdb.c in radare2 2.7.0 allows remote attackers to cause a denial of service (invalid read and application crash) via a crafted ELF file because of missing input validation in r_bin_dwarf_...Show more
The sdb_set_internal function in sdb.c in radare2 2.7.0 allows remote attackers to cause a denial of service (invalid read and application crash) via a crafted ELF file because of missing input validation in r_bin_dwarf_parse_comp_unit in libr/bin/dwarf.c.Show less
1Radare
1Radare2
Nov 21, 2024
Jun 13, 2018
N/A· v4
5.5 MEDIUM· v3
4.3 MEDIUM· v2
There is a heap out of bounds read in radare2 2.6.0 in _6502_op() in libr/anal/p/anal_6502.c via a crafted iNES ROM binary file.
1Radare
1Radare2
Nov 21, 2024
Jun 13, 2018
N/A· v4
7.8 HIGH· v3
6.8 MEDIUM· v2
There is a heap out of bounds read in radare2 2.6.0 in java_switch_op() in libr/anal/p/anal_java.c via a crafted Java binary file.
1Radare
1Radare2
Nov 21, 2024
Jun 13, 2018
N/A· v4
7.8 HIGH· v3
6.8 MEDIUM· v2
There is a use after free in radare2 2.6.0 in r_anal_bb_free() in libr/anal/bb.c via a crafted Java binary file.
1Radare
1Radare2
Nov 21, 2024
May 22, 2018
N/A· v4
5.5 MEDIUM· v3
4.3 MEDIUM· v2
The sh_op() function in radare2 2.5.0 allows remote attackers to cause a denial of service (heap-based out-of-bounds read and application crash) via a crafted ELF file.
1Radare
1Radare2
Nov 21, 2024
May 22, 2018
N/A· v4
5.5 MEDIUM· v3
4.3 MEDIUM· v2
The r_strbuf_fini() function in radare2 2.5.0 allows remote attackers to cause a denial of service (invalid free and application crash) via a crafted ELF file because of an uninitialized variable in the CPSE handler in l...Show more
The r_strbuf_fini() function in radare2 2.5.0 allows remote attackers to cause a denial of service (invalid free and application crash) via a crafted ELF file because of an uninitialized variable in the CPSE handler in libr/anal/p/anal_avr.c.Show less
1Radare
1Radare2
Nov 21, 2024
May 22, 2018
N/A· v4
5.5 MEDIUM· v3
4.3 MEDIUM· v2
The _inst__sts() function in radare2 2.5.0 allows remote attackers to cause a denial of service (heap-based out-of-bounds read and application crash) via a crafted binary file.
1Radare
1Radare2
Nov 21, 2024
May 22, 2018
N/A· v4
5.5 MEDIUM· v3
4.3 MEDIUM· v2
The string_scan_range() function in radare2 2.5.0 allows remote attackers to cause a denial of service (heap-based out-of-bounds read and application crash) via a crafted binary file.
1Radare
1Radare2
Nov 21, 2024
May 22, 2018
N/A· v4
5.5 MEDIUM· v3
4.3 MEDIUM· v2
The parse_import_ptr() function in radare2 2.5.0 allows remote attackers to cause a denial of service (heap-based out-of-bounds read and application crash) via a crafted Mach-O file.
1Radare
1Radare2
Nov 21, 2024
May 22, 2018
N/A· v4
5.5 MEDIUM· v3
4.3 MEDIUM· v2
The get_debug_info() function in radare2 2.5.0 allows remote attackers to cause a denial of service (heap-based out-of-bounds read and application crash) via a crafted PE file.
1Radare
1Radare2
Nov 21, 2024
May 22, 2018
N/A· v4
7.8 HIGH· v3
6.8 MEDIUM· v2
The wasm_dis() function in libr/asm/arch/wasm/wasm.c in or possibly have unspecified other impact via a crafted WASM file.
1Radare
1Radare2
Nov 21, 2024
May 22, 2018
N/A· v4
5.5 MEDIUM· v3
4.3 MEDIUM· v2
The avr_op_analyze() function in radare2 2.5.0 allows remote attackers to cause a denial of service (heap-based out-of-bounds read and application crash) via a crafted binary file.
1Radare
1Radare2
Nov 21, 2024
May 22, 2018
N/A· v4
5.5 MEDIUM· v3
4.3 MEDIUM· v2
The r_read_le32() function in radare2 2.5.0 allows remote attackers to cause a denial of service (heap-based out-of-bounds read and application crash) via a crafted ELF file.