CVE-2026-14789
radareorg radare2 Memory64ListStream mdmp.c स्टैक-आधारित ओवरफ़्लो
- प्रकाशित
- 6 जुल॰ 2026
- अद्यतन
- 6 जुल॰ 2026
- सीएनए असाइन करना
- VulDB
- साक्ष्य देखे गए
- 26 सित॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 4.0
CVSS:4.0/AV:L/AC:L/AT:N/PR:L/UI:N/VC:N/VI:N/VA:L/SC:N/SI:N/SA:N/E:P/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:Xकम · अगले 30 दिन
- प्रतिशत
- 13.0%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
radareorg radare2 में 6.1.6 तक एक भेद्यता का पता चला था। इस समस्या से Memory64ListStream Parser घटक की फ़ाइल libr/bin/format/mdmp/mdmp.c की कुछ अज्ञात कार्यक्षमता प्रभावित है। हेरफेर करने पर स्टैक-आधारित बफ़र ओवरफ़्लो होता है। हमले के लिए स्थानीय दृष्टिकोण आवश्यक है। एक्सप्लॉइट अब सार्वजनिक है और इसका उपयोग किया जा सकता है। पैच का नाम 175d4addb68981331c85b10681c2161c38fb5762 है। इस समस्या के समाधान के लिए पैच स्थापित करने की सलाह दी जाती है।
स्रोत
2026 में सार्वजनिक किए गए CVEs के लिए Proof-of-Concept एक्सप्लॉइट्स का एक समुदाय-निर्मित, सत्यापित संग्रह।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।