CVE-2026-14760

Name
CVE-2026-14760
Description
A weakness has been identified in radareorg radare2 up to 6.1.6. Impacted is the function r_core_seek_arch_bits of the file libr/core/disasm.c of the component regprofile Handler. Executing a manipulation can lead to use after free. The attack requires local access. The exploit has been made available to the public and could be used for attacks. This patch is called 8b25c773785d85cb0103410a0905089d286921c2. It is advisable to implement a patch to correct this issue.
NVD Severity
unknown
Other trackers
Mailing lists
Exploits
Forges
GitHub (code, issues), Aports (code, issues)

References

Type URI
cna@vuldb.com https://github.com/radareorg/radare2/
cna@vuldb.com https://github.com/radareorg/radare2/commit/8b25c773785d85cb0103410a0905089d286921c2
cna@vuldb.com https://github.com/radareorg/radare2/issues/26044
cna@vuldb.com https://vuldb.com/cve/CVE-2026-14760
cna@vuldb.com https://vuldb.com/submit/850384
cna@vuldb.com https://vuldb.com/vuln/376349
cna@vuldb.com https://vuldb.com/vuln/376349/cti

Match rules

CPE URI Source package Min version Max version
cpe:2.3:a:radare:radare2:*:*:*:*:*:*:*:* radare2 >= None < 6.1.8
cpe:2.3:a:radare:radare2:*:*:*:*:*:*:*:* radare2 >= 6.1.0 < 6.1.8

Vulnerable and fixed packages

Source package Branch Version Maintainer Status
radare2 edge-community 6.1.6-r0 omni <omni+alpine@hack.org> possibly vulnerable
radare2 edge-community 6.1.4-r0 omni <omni+alpine@hack.org> possibly vulnerable
radare2 edge-community 6.1.2-r0 omni <omni+alpine@hack.org> possibly vulnerable
radare2 edge-community 6.0.8-r0 omni <omni+alpine@hack.org> possibly vulnerable
radare2 edge-community 6.0.7-r0 omni <omni+alpine@hack.org> possibly vulnerable
radare2 edge-community 6.0.4-r0 omni <omni+alpine@hack.org> possibly vulnerable
radare2 edge-community 5.9.8-r0 omni <omni+alpine@hack.org> possibly vulnerable
radare2 edge-community 5.8.2-r0 Valery Kartel <valery.kartel@gmail.com> possibly vulnerable
radare2 edge-community 5.8.0-r0 Valery Kartel <valery.kartel@gmail.com> possibly vulnerable
radare2 edge-community 5.7.2-r0 Valery Kartel <valery.kartel@gmail.com> possibly vulnerable
radare2 edge-community 5.7.0-r0 Valery Kartel <valery.kartel@gmail.com> possibly vulnerable
radare2 edge-community 5.6.8-r0 Valery Kartel <valery.kartel@gmail.com> possibly vulnerable
radare2 edge-community 5.6.6-r0 Valery Kartel <valery.kartel@gmail.com> possibly vulnerable
radare2 edge-community 5.6.4-r0 Valery Kartel <valery.kartel@gmail.com> possibly vulnerable
radare2 edge-community 5.6.2-r0 Valery Kartel <valery.kartel@gmail.com> possibly vulnerable
radare2 edge-community 5.6.0-r0 Valery Kartel <valery.kartel@gmail.com> possibly vulnerable
radare2 edge-community 5.5.4-r0 Valery Kartel <valery.kartel@gmail.com> possibly vulnerable
radare2 edge-community 5.5.2-r0 Valery Kartel <valery.kartel@gmail.com> possibly vulnerable
radare2 edge-community 5.4.0-r0 Valery Kartel <valery.kartel@gmail.com> possibly vulnerable
radare2 edge-community 5.3.1-r0 Valery Kartel <valery.kartel@gmail.com> possibly vulnerable
radare2 edge-community 4.5.1-r0 None possibly vulnerable
radare2 edge-community 4.5.0-r0 None possibly vulnerable
radare2 edge-community 4.4.0-r0 None possibly vulnerable
radare2 edge-community 4.0.0-r0 None possibly vulnerable
radare2 edge-community 3.9.0-r0 None possibly vulnerable
radare2 3.24-community 6.1.6-r0 omni <omni+alpine@hack.org> possibly vulnerable