Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
उपकरण/GitHubGitHub/tronciuvlad/cve-2024-26475
स्थैतिक विश्लेषणभेद्यता विश्लेषणशोषणरिवर्स इंजीनियरिंगफज़िंगबाइनरी विश्लेषण
GitHubtronciuvlad/cve-2024-26475

CVE-2024-26475

radareorg radare2 v.0.9.7 से v.5.8.6 तक के संस्करणों में एक समस्या, जो v.5.8.8 में ठीक की गई है, एक स्थानीय हमलावर को grub_sfs_read_extent फ़ंक्शन के माध्यम से सेवा से वंचित (denial of service) करने की अनुमति देती है।

रिपॉजिटरी देखें
122 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2024-26475

लेखक

Sherlock Fang, Vlad Tronciu, Ayam Babu

विवरण

radareorg radare2 के v.0.9.7 से v.5.8.6 तक के संस्करणों में एक समस्या है, जिसे v.5.8.8 में ठीक किया गया है, जो एक स्थानीय हमलावर को grub_sfs_read_extent फ़ंक्शन के माध्यम से सेवा से वंचित (denial of service) करने की अनुमति देती है।

हमले के वेक्टर

एक पेलोड तैयार करना जिससे “treeblock = grub_malloc(data->blocksize);” मेमोरी में NULL की ओर इशारा करता है, ताकि जब “treeblock” का मान “tree = (struct grub_sfs_btree *) treeblock;” को सौंपा जाता है, “treeblock” भी NULL की ओर इशारा करता है। शोषण की सीमा विशिष्ट संदर्भों पर निर्भर करती है, लेकिन इस प्रकार की null pointer dereference भेद्यता प्रोग्राम में सेवा से वंचित (denial of service) की स्थिति उत्पन्न करेगी, जो समग्र प्रोग्राम प्रदर्शन को प्रभावित करती है।

भेद्यता की व्याख्या

grub_sfs_read_extent फ़ंक्शन के अंदर tree_block की स्थिति की जाँच की कमी के कारण एक सुरक्षा भेद्यता मौजूद है। इसके बाद का कोड tree_block का उपयोग यह सत्यापित किए बिना करता है कि यह एक मान्य मेमोरी आवंटन की ओर इशारा करता है। जब tree को treeblock का मान struct grub_sfs_btree* में डालकर सौंपा जाता है और फिर grub_disk_read कॉल में उपयोग किया जाता है, तो यह NULL पॉइंटर के डीरेफरेंस की ओर ले जाएगा। C में NULL पॉइंटर को डीरेफरेंस करना अपरिभाषित व्यवहार है और इसके परिणामस्वरूप आमतौर पर segmentation fault या access violation होता है, जिससे प्रोग्राम क्रैश हो जाता है।

image

समाधान

हमने नीचे दिखाए अनुसार grub_malloc के आवंटन की स्थिति की जाँच जोड़कर भेद्यता को ठीक किया।

image

संदर्भ

https://cwe.mitre.org/data/definitions/476.html
https://github.com/radareorg/radare2/issues/22586
https://github.com/radareorg/radare2/commit/8419d7d0cbe61c687dcb8a35de0acccb2ee4c220

टूल डाउनलोड करें