CVE-2026-40499

HIGH CVSS 4.0: 8,4
Обновлено 17 апреля 2026
radare2
Параметр Значение
CVSS 8,4 (HIGH)
Уязвимые версии до 6.1.4
Тип уязвимости CWE-78 (Внедрение команд ОС)
Поставщик radare2
Публичный эксплойт Нет

радар2 до версии 6.1.4 содержит уязвимость внедрения команд в функцию print_gvars() парсера PDB, которая позволяет злоумышленникам выполнять произвольные команды путем внедрения байта новой строки в поле имени заголовка раздела PE. Злоумышленники могут создать вредоносный PDB-файл со специально созданными именами разделов для внедрения команд r2, которые выполняются при обработке файла командой idp.

Показать оригинальное описание (EN)

radare2 prior to version 6.1.4 contains a command injection vulnerability in the PDB parser's print_gvars() function that allows attackers to execute arbitrary commands by embedding a newline byte in the PE section header name field. Attackers can craft a malicious PDB file with specially crafted section names to inject r2 commands that are executed when the idp command processes the file.

Характеристики атаки

Способ атаки
Локальный
Нужен локальный доступ
Сложность
Низкая
Легко эксплуатировать
Условия для атаки
Не требуются
Нет дополнительных условий
Нужны права
Не требуются
Права не нужны
Участие пользователя
Активное
Нужно действие пользователя

Последствия

Конфиденциальность
Высокое
Полная утечка данных
Целостность
Высокое
Полная модификация данных
Доступность
Высокое
Полный отказ в обслуживании

Строка CVSS v4.0