Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2024-26475 — Un problème dans radareorg radare2 v.0.9.7 à v.5.8.6 et corrigé dans v.5.8.8 permet à un attaquant local de provoquer un déni de service via la fonction grub_sfs_read_extent. | Kitploit
Outils/GitHubGitHub/tronciuvlad/cve-2024-26475
Analyse StatiqueAnalyse des VulnérabilitésExploitationRétro-ingénierieFuzzingAnalyse de Binaires
GitHubtronciuvlad/cve-2024-26475

CVE-2024-26475

Un problème dans radareorg radare2 v.0.9.7 à v.5.8.6 et corrigé dans v.5.8.8 permet à un attaquant local de provoquer un déni de service via la fonction grub_sfs_read_extent.

Voir le dépôt
12il y a 2 ansPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2024-26475

Auteurs

Sherlock Fang, Vlad Tronciu, Ayam Babu

Description

Un problème dans radareorg radare2 v.0.9.7 à v.5.8.6 et corrigé dans v.5.8.8 permet à un attaquant local de provoquer un déni de service via la fonction grub_sfs_read_extent.

Vecteurs d'attaque

La création d'une charge utile pour que "treeblock = grub_malloc(data->blocksize);" pointe vers NULL en mémoire, de sorte que lorsque la valeur de "treeblock" est assignée à "tree = (struct grub_sfs_btree *) treeblock;", "treeblock" pointe également vers NULL. L'étendue de l'exploitabilité dépend des contextes spécifiques, mais une telle vulnérabilité de déréférencement de pointeur nul entraînerait un déni de service du programme, ce qui affecte les performances globales du programme.

Explication de la vulnérabilité

Dans la fonction grub_sfs_read_extent, il existe une vulnérabilité de sécurité due à l'absence de vérification de l'état de tree_block. Le code suivant utilise tree_block sans vérifier qu'il pointe vers une allocation mémoire valide. Cela conduit au déréférencement d'un pointeur nul lorsque tree se voit attribuer la valeur de treeblock castée en struct grub_sfs_btree* puis utilisée dans l'appel à grub_disk_read. Déréférencer un pointeur nul est un comportement indéfini en C et entraîne généralement une erreur de segmentation ou une violation d'accès, provoquant le plantage du programme.

image

Solution

Nous avons corrigé la vulnérabilité en ajoutant une vérification de l'état d'allocation de grub_malloc, comme indiqué ci-dessous.

image

Références

https://cwe.mitre.org/data/definitions/476.html
https://github.com/radareorg/radare2/issues/22586
https://github.com/radareorg/radare2/commit/8419d7d0cbe61c687dcb8a35de0acccb2ee4c220

Télécharger l’outil