In radare 2.0.1, a memory corruption vulnerability exists in storeversioninfognuverdef() and storeversioninfognuverneed() in libr/bin/format/elf/elf.c, as demonstrated by an invalid free. This error is due to improper sh_size validation when allocating memory.
{
"unresolved_ranges": [
{
"vendor_product": "radare:radare2",
"extracted_events": [
{
"introduced": "2.0.1"
},
{
"last_affected": "2.0.1"
},
{
"introduced": "2.0.1"
},
{
"last_affected": "2.0.1"
}
],
"cpes": [
"cpe:2.3:a:radare:radare2:2.0.1:*:*:*:*:*:*:*"
],
"source": "CPE_STRING"
}
]
}