Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2024-26475 — تتيح مشكلة في radare2 التابع لمشروع radareorg، في الإصدارات من v.0.9.7 حتى v.5.8.6، والتي تم إصلاحها في v.5.8.8، لمهاجم محلي التسبب في حرمان من الخدمة عبر الدالة grub_sfs_read_extent. | Kitploit
أدوات/GitHubGitHub/tronciuvlad/cve-2024-26475
التحليل الثابتتحليل الثغرات الأمنيةالاستغلالالهندسة العكسيةالاختبار العشوائيتحليل الملفات الثنائية
GitHubtronciuvlad/cve-2024-26475

CVE-2024-26475

تتيح مشكلة في radare2 التابع لمشروع radareorg، في الإصدارات من v.0.9.7 حتى v.5.8.6، والتي تم إصلاحها في v.5.8.8، لمهاجم محلي التسبب في حرمان من الخدمة عبر الدالة grub_sfs_read_extent.

عرض المستودع
12منذ 2 سنواتلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2024-26475

المؤلفون

Sherlock Fang, Vlad Tronciu, Ayam Babu

الوصف

توجد مشكلة في radareorg radare2 في الإصدارات من v.0.9.7 حتى v.5.8.6، وتم إصلاحها في الإصدار v.5.8.8، تتيح لمهاجم محلي التسبب في رفض الخدمة عبر الدالة grub_sfs_read_extent.

نواقل الهجوم

يؤدي صنع حمولة ضارة إلى جعل “treeblock = grub_malloc(data->blocksize);” تشير إلى NULL في الذاكرة، بحيث عندما يتم تعيين قيمة “treeblock” إلى “tree = (struct grub_sfs_btree *) treeblock;”، فإن “treeblock” تشير أيضًا إلى NULL. تعتمد درجة قابلية الاستغلال على السياقات المحددة، لكن مثل هذه الثغرة الأمنية المتعلقة بإلغاء مرجعية مؤشر فارغ ستتسبب في رفض الخدمة للبرنامج، مما يؤثر على الأداء العام للبرنامج.

شرح الثغرة الأمنية

داخل الدالة grub_sfs_read_extent توجد ثغرة أمنية بسبب عدم وجود فحص لحالة tree_block. يستمر الكود اللاحق في استخدام tree_block دون التحقق من أنه يشير إلى تخصيص ذاكرة صالح. سيؤدي هذا إلى إلغاء مرجعية مؤشر فارغ عندما يتم تعيين tree إلى قيمة treeblock المحولة إلى struct grub_sfs_btree* ثم استخدامها في استدعاء grub_disk_read. إن إلغاء مرجعية مؤشر فارغ هو سلوك غير محدد في C ويؤدي عادةً إلى خطأ تجزئة أو انتهاك وصول، مما يتسبب في تعطل البرنامج.

image

الحل

لقد أصلحنا الثغرة الأمنية بإضافة فحص لحالة تخصيص grub_malloc، كما هو موضح أدناه.

image

المراجع

https://cwe.mitre.org/data/definitions/476.html
https://github.com/radareorg/radare2/issues/22586
https://github.com/radareorg/radare2/commit/8419d7d0cbe61c687dcb8a35de0acccb2ee4c220

تنزيل الأداة