UNKNOWNCVE-2026-31053
librz/bin/format/le/le.c फ़ंक्शन le_load_fixup_record() में एक डबल फ्री भेद्यता मौजूद है। जब खराब या चक्रीय LE फ़िक्सअप चेन को प्रोसेस किया जाता है, तो रीलोकेशन एंट्रीज कई बार मुक्त हो सकती हैं।
प्लेटफ़ॉर्म
c
कॉम्पोनेन्ट
rizin
ठीक किया गया
2.5.4
librz/bin/format/le/le.c फ़ंक्शन le_load_fixup_record() में एक डबल फ्री भेद्यता मौजूद है। जब खराब या चक्रीय LE फ़िक्सअप चेन को प्रोसेस किया जाता है, तो त्रुटि प्रबंधन के दौरान रीलोकेशन एंट्रीज कई बार मुक्त हो सकती हैं। एक विशेष रूप से तैयार की गई LE बाइनरी हीप भ्रष्टाचार को ट्रिगर कर सकती है और एप्लिकेशन को क्रैश कर सकती है, जिससे इनकार-सेवा की स्थिति उत्पन्न हो सकती है। एक हमलावर एक तैयार बाइनरी के साथ सेवा पाइपलाइन में टूल एकीकृत होने पर इनकार-सेवा का कारण बन सकता है।
कैसे ठीक करें
कोई आधिकारिक पैच उपलब्ध नहीं है। वैकल्पिक समाधान खोजें या अपडेट की निगरानी करें।
अपनी निर्भरताओं की स्वचालित निगरानी करें
जब नई कमज़ोरियाँ आपके प्रोजेक्ट को प्रभावित करें तो अलर्ट पाएं।
मुफ़्त शुरू करें