radare 2 antes de 6.1.4 contém uma vulnerabilidade de injeção de comandos na função print_ gvars() do analisador do PDB que permite que os atacantes executem comandos arbitrários criando um arquivo PDB malicioso com caracteres de linha nova em nomes de símbolos. Os atacantes podem injetar radar arbitrário 2 comandos através de interpolação de nome de símbolo não saciada no comando de renome da bandeira, que são executados quando um usuário executa o comando idp contra o arquivo PDB malicioso, habilitando a execução arbitrária do comando OS através do radare 2 Operador de execução de shell. O registro de base de dados de vulnerabilidade nacional CVE- 2026 - 40517 foi publicado em 2026 - 04 - 22 T 22: 16: 31.183 Z e última modificação em 2026 - 06 - 17 T 10: 45: 24.597 Z. O seu estado gravado é analisado.

métricas de vulnerabilidade gravadas: CVSS 4.0, pontuação de base 8.4, gravidade HIGH, vetor CVSS: 4.0 /AV:L/AC:L/AT:N/PR:N/UI:A/VC:H/VI:H/VA:H/SC:N/SI:N/África do Sul:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:X; CVSS 3.1, pontuação de base 7.8, gravidade HIGH, vetor CVSS: 3.1 /AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H, pontuação de exploração 1.8, pontuação de impacto 5.9; CVSS. Classificações de fraqueza associadas: CWE- 78.

Produtos ou plataformas nomeados nos dados de aplicabilidade incluem: radare radare 2. O registro NVD inclui referências de suporte documentando a vulnerabilidade, tecnologia afetada ou informações de remediação.