Skip to content
KitploitKITPLOIT
FerramentasExploitsBlog
Log in
Enviar
FerramentasExploitsBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2024-26475 — Um problema no radare2 do radareorg v.0.9.7 até v.5.8.6, corrigido na v.5.8.8, permite que um invasor local cause uma negação de serviço por meio da função grub_sfs_read_extent. | Kitploit
Ferramentas/GitHubGitHub/tronciuvlad/cve-2024-26475
Análise EstáticaAnálise de VulnerabilidadesExploraçãoEngenharia ReversaFuzzingAnálise de Binários
GitHubtronciuvlad/cve-2024-26475

CVE-2024-26475

Um problema no radare2 do radareorg v.0.9.7 até v.5.8.6, corrigido na v.5.8.8, permite que um invasor local cause uma negação de serviço por meio da função grub_sfs_read_extent.

Ver Repositório
19há 2 anosAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2024-26475

Autores

Sherlock Fang, Vlad Tronciu, Ayam Babu

Descrição

Um problema no radareorg radare2 v.0.9.7 até v.5.8.6 e corrigido na v.5.8.8 permite que um atacante local cause uma negação de serviço através da função grub_sfs_read_extent.

Vetores de Ataque

A criação de um payload para fazer com que “treeblock = grub_malloc(data->blocksize);” aponte para NULL na memória, de modo que quando o valor de “treeblock” é atribuído a “tree = (struct grub_sfs_btree *) treeblock;”, “treeblock” também aponte para NULL. A extensão da exploração depende de contextos específicos, mas tal vulnerabilidade de desreferência de ponteiro nulo causaria uma negação de serviço no programa, afetando o desempenho geral do programa.

Explicação da Vulnerabilidade

Dentro da função grub_sfs_read_extent existe uma vulnerabilidade de segurança devido à falta de uma verificação do estado de tree_block. O código subsequente prossegue usando tree_block sem verificar se ele aponta para uma alocação de memória válida. Isso levará à desreferência de um ponteiro nulo quando tree recebe o valor de treeblock convertido para struct grub_sfs_btree* e depois usado na chamada a grub_disk_read. Desreferenciar um ponteiro nulo é um comportamento indefinido em C e tipicamente resulta em uma falha de segmentação ou violação de acesso, causando a falha do programa.

imagem

Solução

Corrigimos a vulnerabilidade adicionando uma verificação do estado de alocação de grub_malloc, conforme mostrado abaixo.

imagem

Referências

https://cwe.mitre.org/data/definitions/476.html
https://github.com/radareorg/radare2/issues/22586
https://github.com/radareorg/radare2/commit/8419d7d0cbe61c687dcb8a35de0acccb2ee4c220

Baixar ferramenta