Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2024-26475 — Un problema en radareorg radare2 v.0.9.7 hasta v.5.8.6 y corregido en v.5.8.8 permite a un atacante local causar una denegación de servicio a través de la función grub_sfs_read_extent. | Kitploit
Herramientas/GitHubGitHub/tronciuvlad/cve-2024-26475
Análisis EstáticoAnálisis de VulnerabilidadesExplotaciónIngeniería InversaFuzzingAnálisis de Binarios
GitHubtronciuvlad/cve-2024-26475

CVE-2024-26475

Un problema en radareorg radare2 v.0.9.7 hasta v.5.8.6 y corregido en v.5.8.8 permite a un atacante local causar una denegación de servicio a través de la función grub_sfs_read_extent.

Ver Repositorio
12hace 2 añosAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2024-26475

Autores

Sherlock Fang, Vlad Tronciu, Ayam Babu

Descripción

Un problema en radareorg radare2 v.0.9.7 a v.5.8.6 y corregido en v.5.8.8 permite a un atacante local causar una denegación de servicio a través de la función grub_sfs_read_extent.

Vectores de ataque

Crear un payload para que “treeblock = grub_malloc(data->blocksize);” apunte a NULL en memoria, de modo que cuando el valor de “treeblock” se asigna a “tree = (struct grub_sfs_btree *) treeblock;”, “treeblock” también apunta a NULL. El grado de explotabilidad depende de contextos específicos, pero dicha vulnerabilidad de desreferencia de puntero nulo provocaría una denegación de servicio en el programa, lo que afecta al rendimiento general del programa.

Explicación de la vulnerabilidad

Dentro de la función grub_sfs_read_extent existe una vulnerabilidad de seguridad debido a la falta de una comprobación del estado de tree_block. El código subsiguiente utiliza tree_block sin verificar que apunte a una asignación de memoria válida. Esto llevará a la desreferencia de un puntero NULL cuando a tree se le asigna el valor de treeblock convertido a un struct grub_sfs_btree* y luego se utiliza en la llamada a grub_disk_read. Desreferenciar un puntero NULL es un comportamiento indefinido en C y normalmente resulta en un fallo de segmentación o violación de acceso, provocando el bloqueo del programa.

imagen

Solución

Corregimos la vulnerabilidad agregando una comprobación del estado de asignación de grub_malloc, como se muestra a continuación.

imagen

Referencias

https://cwe.mitre.org/data/definitions/476.html
https://github.com/radareorg/radare2/issues/22586
https://github.com/radareorg/radare2/commit/8419d7d0cbe61c687dcb8a35de0acccb2ee4c220

Descargar herramienta