cbcvebase.
CVE-2022-1284
published 2022-04-08

CVE-2022-1284: heap-use-after-free in GitHub repository radareorg/radare2 prior to 5.6.8. This vulnerability is capable of inducing denial of service.

PriorityP418medium5.5CVSS 3.1
AVLACLPRNUIRSUCNINAH
EPSS
0.80%
52.7th percentile
heap-use-after-free in GitHub repository radareorg/radare2 prior to 5.6.8. This vulnerability is capable of inducing denial of service.

Affected

53 ranges· showing 25
VendorProductVersion rangeFixed in
conduit-hyper_projectconduit-hyper>= 0.2.0-alpha.3 < 0.4.20.4.2
debianradare2< radare2 5.9.0+dfsg-1 (sid)radare2 5.9.0+dfsg-1 (sid)
dolibarrdolibarr>= 0 < 15.0.015.0.0
dolibarrdolibarr>= 0 < 15.015.0
gitlabgitlab
gitlabgitlab_ce
inteloptimization_for_tensorflow>= 0 < 2.6.42.6.4
inteloptimization_for_tensorflow>= 0 < 2.8.42.8.4
inteloptimization_for_tensorflow>= 0 < 2.5.32.5.3
inteloptimization_for_tensorflow>= 2.10.0 < 2.10.12.10.1
inteloptimization_for_tensorflow>= 2.6.0 < 2.6.32.6.3
inteloptimization_for_tensorflow>= 2.7.0 < 2.7.22.7.2
inteloptimization_for_tensorflow>= 2.7.0 < 2.7.12.7.1
inteloptimization_for_tensorflow>= 2.8.0 < 2.8.12.8.1
inteloptimization_for_tensorflow>= 2.9.0 < 2.9.32.9.3
istio.ioistio>= 0 < 1.11.71.11.7
istio.ioistio>= 1.12.0 < 1.12.41.12.4
istio.ioistio>= 1.13.0 < 1.13.11.13.1
juniperjunos_os
microwebermicroweber>= 0 < 1.2.111.2.11
msrcazl3_grpc_1.42.0-7_on_azure_linux_3.0
msrcazl3_grpc_1.62.0-2_on_azure_linux_3.0
msrcazl3_rubygem-mini_portile2_2.8.4-1_on_azure_linux_3.0
msrcazl3_tensorflow_2.16.1-9_on_azure_linux_3.0
msrcazure_linux_3.0_arm

CVSS provenance

nvdv3.15.5MEDIUMCVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:N/I:N/A:H
nvdv3.07.5HIGHCVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H
nvdv2.04.3MEDIUMAV:N/AC:M/Au:N/C:N/I:N/A:P
osv5.5MEDIUM
vendor_msrc8.6HIGH
vendor_redhat7.8HIGH
vendor_debian5.5MEDIUM
Stop checking back — get the weekly exploitation signal.

Every Monday: what got weaponized or added to CISA KEV in the last seven days — each CVE cross-linked to its PoC, Nuclei template, and detection rule. Free, one email a week, unsubscribe in one click.