CVE-2024-44083
ida64.dll in Hex-Rays IDA Pro bis 8.4 stürzt ab, wenn es einen Abschnitt gibt, der viele verknüpfte Sprünge enthält, und der letzte Sprung dem Payload...
- Veröffentlicht
- 19.08.2024
- Aktualisiert
- 18.03.2025
- CNA zuweisen
- mitre
- Beweise beobachtet
- 08.08.2026
Primäres CVSS
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:HNiedrig · nächste 30 Tage
- Perzentil
- 70,2 %
- Modelldatum
- 21.09.2026
EPSS ist eine statistische Schätzung, keine Gewissheit oder ein Maß für die Auswirkung. Kombinieren Sie es mit CVSS, KEV-Status, Belichtung und Ihrer Umgebung.
Zusammenfassung
ida64.dll in Hex-Rays IDA Pro bis 8.4 stürzt ab, wenn es einen Abschnitt gibt, der viele verknüpfte Sprünge enthält, und der letzte Sprung dem Payload entspricht, von dem aus der tatsächliche Einstiegspunkt aufgerufen wird. HINWEIS: In vielen Anwendungsfällen ist dies eine Unannehmlichkeit, aber kein Sicherheitsproblem.
Quellen
2- CVE-2024-44083Exploit
Lässt IDA (alle Versionen) beim Öffnen abstürzen.
Proof-of-Concept für CVE-2024-44083: IDA Pro ≤8.4-Absturz durch übermäßige Sprungketten, die einen Stack-Overflow verursachen. Enthält technische Analyse, Reproduktionscode und Empfehlungen zur Abschwächung für Reverse-Engineering-Tools.
Verantwortungsvoller Umgang
Verwenden Sie Schwachstelleninformationen nur auf Systemen, die Sie besitzen oder zu deren Testen Sie berechtigt sind. Kitploit verlinkt auf öffentliche Forschungsmetadaten und speichert keinen Exploit-Code oder bösartige Payloads.