Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2024-26475 — Ein Problem in radareorg radare2 v.0.9.7 bis v.5.8.6 und behoben in v.5.8.8 ermöglicht es einem lokalen Angreifer, einen Denial-of-Service über die Funktion grub_sfs_read_extent zu verursachen. | Kitploit
Tools/GitHubGitHub/tronciuvlad/cve-2024-26475
Statische AnalyseSchwachstellenanalyseExploitationReverse EngineeringFuzzingBinäranalyse
GitHubtronciuvlad/cve-2024-26475

CVE-2024-26475

Ein Problem in radareorg radare2 v.0.9.7 bis v.5.8.6 und behoben in v.5.8.8 ermöglicht es einem lokalen Angreifer, einen Denial-of-Service über die Funktion grub_sfs_read_extent zu verursachen.

Repository anzeigen
12vor 2 JahrenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2024-26475

Autoren

Sherlock Fang, Vlad Tronciu, Ayam Babu

Beschreibung

Ein Problem in radareorg radare2 v.0.9.7 bis v.5.8.6, behoben in v.5.8.8, ermöglicht es einem lokalen Angreifer, einen Denial-of-Service über die Funktion grub_sfs_read_extent zu verursachen.

Angriffsvektoren

Das Erstellen eines Payloads, der dazu führt, dass “treeblock = grub_malloc(data->blocksize);” auf NULL im Speicher zeigt, sodass, wenn der Wert von “treeblock” “tree = (struct grub_sfs_btree *) treeblock;” zugewiesen wird, “treeblock” ebenfalls auf NULL zeigt. Das Ausmaß der Ausnutzbarkeit hängt vom spezifischen Kontext ab, aber eine solche Nullzeiger-Dereferenzierungs-Schwachstelle würde einen Denial-of-Service des Programms verursachen, was die Gesamtleistung des Programms beeinträchtigt.

Erklärung der Schwachstelle

In der Funktion grub_sfs_read_extent existiert eine Sicherheitslücke aufgrund des Fehlens einer Überprüfung des Zustands von tree_block. Der nachfolgende Code verwendet tree_block, ohne zu überprüfen, ob er auf eine gültige Speicherzuweisung zeigt. Dies führt zur Dereferenzierung eines NULL-Zeigers, wenn der Baum den Wert von treeblock erhält, der in struct grub_sfs_btree* umgewandelt wird, und dann im Aufruf von grub_disk_read verwendet wird. Die Dereferenzierung eines NULL-Zeigers ist undefiniertes Verhalten in C und führt typischerweise zu einem Segmentierungsfehler oder Zugriffsverletzung, was zum Absturz des Programms führt.

Bild

Lösung

Wir haben die Schwachstelle behoben, indem wir eine Überprüfung des Allokationsstatus von grub_malloc hinzugefügt haben, wie unten gezeigt.

Bild

Referenzen

https://cwe.mitre.org/data/definitions/476.html
https://github.com/radareorg/radare2/issues/22586
https://github.com/radareorg/radare2/commit/8419d7d0cbe61c687dcb8a35de0acccb2ee4c220

Tool herunterladen