Rizin是Rizin组织的一个免费的开源逆向工程框架。用于分析二进制文件、反汇编代码、调试程序、作为取证工具、作为能够打开磁盘文件的可编写脚本的命令行十六进制编辑器等等。 Rizin 存在安全漏洞,该漏洞源于create_section_from_phdr函数通过处理标头为 ELF 部分数据分配空间。攻击者可利用该漏洞构造标头实现越界读取,并可能通过二进制对象的回调函数执行代码。
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| Vendor | Product | Affected Versions | CPE | Subscribe |
|---|---|---|---|---|
| - | rizin | affected rizin after version v0.2.1 until commit 1e0c34946dddf9b8e5e63933aefacf2b26d08103 | - |
|
| # | POC Description | Source Link | Shenlong Link |
|---|
No public POC found.
Login to generate AI POC| CVE-2023-28818 | 5.3 MEDIUM | Veritas Technologies Veritas NetBackup 数据伪造问题漏洞 |
| CVE-2023-28152 | 5.3 MEDIUM | Independentsoft JWord 代码问题漏洞 |
| CVE-2023-28151 | 5.3 MEDIUM | Independentsoft JSpreadsheet 代码问题漏洞 |
| CVE-2023-28150 | 5.3 MEDIUM | Independentsoft JODF 代码问题漏洞 |
| CVE-2023-21028 | Google Pixel 缓冲区错误漏洞 | |
| CVE-2023-21047 | Google Pixel 缓冲区错误漏洞 | |
| CVE-2023-21029 | Google Pixel 安全漏洞 | |
| CVE-2023-21030 | Google Pixel 资源管理错误漏洞 | |
| CVE-2023-21031 | Google Pixel 缓冲区错误漏洞 | |
| CVE-2023-21032 | Google Pixel 缓冲区错误漏洞 | |
| CVE-2023-21033 | Google Pixel 资源管理错误漏洞 | |
| CVE-2023-21034 | Google Pixel 安全漏洞 | |
| CVE-2023-21035 | Google Pixel 安全漏洞 | |
| CVE-2023-21036 | Google Pixel 安全漏洞 | |
| CVE-2023-21043 | Google Pixel 资源管理错误漏洞 | |
| CVE-2023-21008 | Google Pixel 缓冲区错误漏洞 | |
| CVE-2023-21046 | Google Pixel 缓冲区错误漏洞 | |
| CVE-2023-21045 | Google Pixel 资源管理错误漏洞 | |
| CVE-2023-21044 | Google Pixel 缓冲区错误漏洞 | |
| CVE-2023-21041 | Google Pixel 缓冲区错误漏洞 |
Showing top 20 of 163 CVEs. View all on vendor page → →
No comments yet