CVE-2024-26475
radareorg radare2 v.0.9.7 से v.5.8.6 तक के संस्करणों में एक समस्या, जिसे v.5.8.8 में ठीक किया गया है, एक स्थानीय हमलावर को grub_sfs_read_extent फ़ंक्शन के माध्यम से सेवा से इनकार (denial of...
- प्रकाशित
- 14 मार्च 2024
- अद्यतन
- 27 मार्च 2025
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:Hकम · अगले 30 दिन
- प्रतिशत
- 20.4%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
radareorg radare2 v.0.9.7 से v.5.8.6 तक के संस्करणों में एक समस्या, जिसे v.5.8.8 में ठीक किया गया है, एक स्थानीय हमलावर को grub_sfs_read_extent फ़ंक्शन के माध्यम से सेवा से इनकार (denial of service) उत्पन्न करने की अनुमति देती है।
स्रोत
1radareorg radare2 v.0.9.7 से v.5.8.6 तक के संस्करणों में एक समस्या, जो v.5.8.8 में ठीक की गई है, एक स्थानीय हमलावर को grub_sfs_read_extent फ़ंक्शन के माध्यम से सेवा से वंचित (denial of service) करने की अनुमति देती है।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।