编号 CVE-2022-1383
标题 radareorg/radare2 堆缓冲区溢出漏洞
描述 Radare2(简称为r2 )是用于逆向和分析二进制文件的完整框架。 GitHub 存储库中 5.6.8版本之前的radareorg/radare2存在基于堆的缓冲区溢出,该错误导致程序读取超出预期缓冲区末尾的数据。攻击者可利用此漏洞从其他内存位置读取敏感信息或导致崩溃。
发布时间 2022/04/17
漏洞级别 中危
影响组件 radare2<5.6.8    
影响范围 极小

CVE-2022-1383 漏洞影响了 5.6.8 版本之前的radare2,导致其产生堆缓冲区溢出问题,该问题会导致rare2产生崩溃现象,攻击者可以利用此漏洞读取敏感信息。

rare2是rare的完全重写版本,其主要功能是简化逆向工程任务,其受众群体专业性较强,所以影响范围不是很广。官方已发布补丁,建议使用者及时更新补丁,以避免此漏洞造成的危害。

参考链接: https://github.com/radareorg/radare2/commit/1dd65336f0f0c351d6ea853efcf73cf9c0030862

使用墨菲安全的开源工具帮您快速检测代码安全

开源地址:https://github.com/murphysecurity/

产品官网:https://murphysec.com

一、墨菲安全开源CLI工具

使用CLI工具,在命令行检测指定目录代码的开源组件依赖安全问题

工具地址:https://github.com/murphysecurity/murphysec

具体使用方式可参考项目 README 或 官方文档

二、墨菲安全 IDE 插件

在IDE 中即可检测代码依赖的安全问题,并通过准确的修复方案和一键修复功能,快速解决安全问题。

使用方式:

  1. IDE插件中搜索“murphysec”即可安装
  2. 选择“点击开始扫描”,即可检测出代码中存在哪些安全缺陷组件
  3. 点击“一键修复”,即可对检测出来的漏洞进行一键修复

三、GitLab全量代码检测

使用基于墨菲安全CLI的检测工具,快速对您的GitLab上所有项目进行检测

工具地址:https://github.com/murphysecurity/murphysec-gitlab-scanner

具体使用方式可参考项目 README

以上几种检测方式均可在墨菲安全平台上查看详细的检测结果,并可以查看项目的直接或间接依赖信息。

关于墨菲安全

墨菲安全是一家为您提供专业的软件供应链安全管理的科技公司,能力包括代码安全检测、开源组件许可证合规管理、云原生容器安全检测、软件成分分析(SCA)等,丰富的安全工具助您打造完备的软件开发安全能力(DevSecOps)。产品支持SaaS、私有化部署,目前已服务多家互联网、金融、人工智能、IOT行业头部企业客户,公司核心团队来自百度、华为等企业,拥有超过十年的企业安全建设、安全产品研发及安全攻防经验。

关于墨菲安全实验室

墨菲安全实验室是墨菲未来科技旗下的安全研究团队,专注于软件供应链安全相关领域的技术研究,关注的方向包括:开源软件安全、程序分析、威胁情报分析、企业安全治理等。

radareorg/radare2 堆缓冲区溢出漏洞(CVE-2022-1383)相关推荐

  1. linux cdc设备驱动程序,Linux Kernel 'cdc-wdm' USB设备驱动程序堆缓冲区溢出漏洞

    发布日期:2013-03-14 更新日期:2013-03-19 受影响系统: Linux kernel 3.x Linux kernel 2.6.x 描述: --------------------- ...

  2. php crypt函数缓冲区溢出漏洞,GIMP 堆缓冲区溢出漏洞(CVE-2017-17784)

    GIMP 堆缓冲区溢出漏洞(CVE-2017-17784) 发布日期:2018-04-20 更新日期:2018-05-03 受影响系统:GIMP GIMP 2.8.22 描述: BUGTRAQ  ID ...

  3. 绿盟科技网络安全威胁周报2017.01 请关注MatrixSSL堆缓冲区溢出漏洞CVE-2016-6890

    绿盟科技发布了本周安全通告,周报编号NSFOCUS-16-39,绿盟科技漏洞库本周新增30条,其中高危9条.本次周报建议大家关注 MatrixSSL 堆缓冲区溢出漏洞 ,目前,此漏洞已经公布了一段时间 ...

  4. CVE-2021-2429:MySQL InnoDB Memcached 插件中的堆缓冲区溢出漏洞详解

     聚焦源代码安全,网罗国内外最新资讯! 编译:代码卫士 2021年4月,ZDI 收到了一名匿名者提供的关于MySQL 数据库中某漏洞的报告,结果是位于 InnoDB memcached 插件中的基于堆 ...

  5. 最新系统漏洞--UnRAR堆缓冲区溢出漏洞

    最新系统漏洞2021年12月13日 受影响系统: UnRAR UnRAR 5.6.1.3 UnRAR UnRAR 5.6.1.2 描述: UnRAR是一个可解压rar后缀文件的命令. UnRAR 5. ...

  6. CVE-2021-3156:Sudo 堆缓冲区溢出漏洞(有poc,exp待更新)

    漏洞详情 CVE-2021-3156: 缓冲区溢出漏洞 在sudo解析命令行参数的方式中发现了基于堆的缓冲区溢出.任何本地用户(普通用户和系统用户,sudoer和非sudoers)都可以利用此漏洞,而 ...

  7. cve-2021-3156 linux下sudo堆缓冲区溢出漏洞的修复尝试

    一.漏洞情况 sudo堆溢出漏洞(CVE-2021-3156),漏洞隐藏十年之久,在sudo解析命令行参数的方式中发现了基于堆的缓冲区溢出.任何本地用户(普通用户和系统用户,sudoer和非sudoe ...

  8. MS08-067远程代码执行漏洞(CVE-2008-4250) | Windows Server服务RPC请求缓冲区溢出漏洞复现

    MS08-067远程代码执行漏洞(CVE-2008-4250) | Windows Server服务RPC请求缓冲区溢出漏洞复现 文章目录 MS08-067远程代码执行漏洞(CVE-2008-4250 ...

  9. Apache Hadoop缓冲区溢出漏洞(CVE-2021-37404)

    CVE-2021-37404漏洞是由于ibhdfs native代码中存在潜在的堆缓冲区溢出,导致攻击者可以利用此漏洞执行任意代码.该漏洞影响范围广,漏洞等级高.影响版本为2.9.0 到 2.10.1 ...

最新文章

  1. 如何在大一时候系统学习编程?
  2. AngularJs学习笔记--unit-testing
  3. STM32 ADC 采样 频率的确定
  4. 苹果通知推送服务(APNS)关键特性摘要
  5. 江苏省专转本计算机题知识点,江苏专转本计算机真题17
  6. 数据结构课程设计 迷宫问题
  7. AudioBuffer
  8. 并发编程学习之生产者消费者模式 - 使用Condition实现
  9. 华为网络工程师认证需要哪些学习资料?
  10. 基于JavaWEB+MySQL的宾馆管理系统设计与实现
  11. STM32F103C6T6初步学习
  12. Cortex-M中特别实用的DWT计数器
  13. python爬取公众号文章如何获取发布时间
  14. UNICODE、GB18030、ASCII编码
  15. 大学开设大数据专业,都安排了哪些课程?
  16. java,判断一个整数是质数还是合数.
  17. selenium常用的浏览器窗口操作
  18. mysql sql stuff函数_mssql 系统函数 字符串函数 stuff 功能简介
  19. Windows 开发之VC++垃圾清理程序软件
  20. 什么模式下不可使用曝光补偿_难道手动模式下不能调整曝光补偿值吗?

热门文章

  1. 面试了华为软件测试工程师(简单分享一下)
  2. 2020华为软件精英挑战赛历程总结
  3. QTranslator的使用
  4. 如何设置珠宝首饰标签纸
  5. # 0823--树进阶
  6. 多模、AI齐上阵,Deepfake换脸术终赢克星?
  7. 【19调剂】哈尔滨理工大学与中国科学院自动化所联合培养研究生招生
  8. 12对胸椎对应体表标志_胸部检查第一节胸部的体表标志与常用标记线
  9. PHP面试Mysql篇
  10. MySQL日志篇,MySQL日志之binlog日志,binlog日志详解