HIGH
Heap-based Buffer Overflow in radareorg/radare2
Published Feb 22, 2022
7.1
HIGHCVSS 3.1
EPSS 0.97%
Description
Heap-based Buffer Overflow in GitHub repository radareorg/radare2 prior to 5.6.4.
Affected products
-
- Version unspecifiedStatusaffectedConstraints<5.6.4
- Version
Default status is the baseline for the product, each version can override it (e.g. patched versions marked unaffected).
| Vendor | Product | Default status | Versions | ||||||
|---|---|---|---|---|---|---|---|---|---|
| Radareorg | Radareorg/radare2 | n/a |
|
Configuration 2
OR
- 35
- 36
No data.
No Red Hat product state for this CVE.
No package ranges for this CVE.
Remediation
No remediation recorded yet.
Weaknesses (2)
References (4)
- https://github.com/radareorg/radare2/commit/a35f89f86ed12161af09330e92e5a213014e46a1 x_refsource_MISCPatchThird Party Advisory
- https://huntr.dev/bounties/d35b3dff-768d-4a09-a742-c18ca8f56d3c x_refsource_CONFIRMExploitPatchThird Party Advisory
- https://lists.fedoraproject.org/archives/list/package-announce%40lists.fedoraproject.org/message/BZTIMAS53YT66FUS4QHQAFRJOBMUFG6D/ vendor-advisoryx_refsource_FEDORA
- https://lists.fedoraproject.org/archives/list/package-announce%40lists.fedoraproject.org/message/E6YBRQ3UCFWJVSOYIKPVUDASZ544TFND/ vendor-advisoryx_refsource_FEDORA
| Link | Providers | Tags |
|---|---|---|
| https://github.com/radareorg/radare2/commit/a35f89f86ed12161af09330e92e5a213014e46a1 | x_refsource_MISCPatchThird Party Advisory | |
| https://huntr.dev/bounties/d35b3dff-768d-4a09-a742-c18ca8f56d3c | x_refsource_CONFIRMExploitPatchThird Party Advisory | |
| https://lists.fedoraproject.org/archives/list/package-announce%40lists.fedoraproject.org/message/BZTIMAS53YT66FUS4QHQAFRJOBMUFG6D/ | vendor-advisoryx_refsource_FEDORA | |
| https://lists.fedoraproject.org/archives/list/package-announce%40lists.fedoraproject.org/message/E6YBRQ3UCFWJVSOYIKPVUDASZ544TFND/ | vendor-advisoryx_refsource_FEDORA |
Change history (0)
No recorded changes yet.
Sources
CVE.org / MITRE
Status PUBLISHED
Assigner @huntrdev
Published Feb 22, 2022
Updated Aug 2, 2024
Reserved Feb 21, 2022
Link CVE-2022-0713
CISA Vulnrichment
Updated n/a