Vulnerabilidad en rizinorg rizin (CVE-2025-1788)
Gravedad CVSS v4.0:
MEDIA
Tipo:
CWE-119
Restricción de operaciones inapropiada dentro de los límites del búfer de la memoria
Fecha de publicación:
01/03/2025
Última modificación:
03/03/2025
Descripción
Se ha encontrado una vulnerabilidad clasificada como crítica en rizinorg rizin hasta la versión 0.8.0. Afecta a la función rz_utf8_encode de la biblioteca /librz/util/utf8.c. La manipulación provoca un desbordamiento del búfer basado en el montón. El ataque debe realizarse de forma local. Se ha hecho público el exploit y puede que sea utilizado. Se recomienda aplicar un parche para solucionar este problema.
Impacto
Puntuación base 4.0
4.80
Gravedad 4.0
MEDIA
Puntuación base 3.x
5.30
Gravedad 3.x
MEDIA
Puntuación base 2.0
4.30
Gravedad 2.0
MEDIA
Referencias a soluciones, herramientas e información
- https://github.com/rizinorg/rizin/issues/4910
- https://github.com/rizinorg/rizin/issues/4910#issuecomment-2662963253
- https://github.com/rizinorg/rizin/pull/4762
- https://github.com/user-attachments/files/18817099/rz-bin-poc-01.zip
- https://vuldb.com/?ctiid_298011=
- https://vuldb.com/?id_298011=
- https://vuldb.com/?submit_502345=
- https://github.com/rizinorg/rizin/issues/4910#issuecomment-2662963253