CVE-2026-31053

MEDIUM CVSS 3.1: 6,2 EPSS 0.01%
Обновлено 7 апреля 2026
Параметр Значение
CVSS 6,2 (MEDIUM)
Тип уязвимости CWE-415 (Двойное освобождение памяти)
Публичный эксплойт Нет

Двойная свободная уязвимость существует в librz/bin/format/le/le.c в функции le_load_fixup_record(). При обработке неправильно сформированных или циклических цепочек исправлений LE записи перемещения могут освобождаться несколько раз во время обработки ошибок. Специально созданный двоичный файл LE может вызвать повреждение кучи и привести к сбою приложения, что приведет к отказу в обслуживании.

Злоумышленник, использующий созданный двоичный файл, может вызвать отказ в обслуживании, если инструмент интегрирован в сервисный конвейер.

Показать оригинальное описание (EN)

A double free vulnerability exists in librz/bin/format/le/le.c in the function le_load_fixup_record(). When processing malformed or circular LE fixup chains, relocation entries may be freed multiple times during error handling. A specially crafted LE binary can trigger heap corruption and cause the application to crash, resulting in a denial-of-service condition. An attacker with a crafted binary could cause a denial of service when the tool is integrated on a service pipeline.

Характеристики атаки

Способ атаки
Локальный
Нужен локальный доступ
Сложность
Низкая
Легко эксплуатировать
Нужны права
Не требуются
Права не нужны
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Нет
Нет утечки данных
Целостность
Нет
Нет модификации данных
Доступность
Высокое
Полный отказ в обслуживании

Строка CVSS v3.1