{"id":"CVE-2026-14759","summary":"radareorg radare2 RBinJava Line Number Table class.c r_bin_java_inner_classes_attr_calc_size heap-based overflow","details":"A security flaw has been discovered in radareorg radare2 up to 6.1.6. This issue affects the function r_bin_java_inner_classes_attr_calc_size of the file shlr/java/class.c of the component RBinJava Line Number Table Parser. Performing a manipulation results in heap-based buffer overflow. The attack requires a local approach. The exploit has been released to the public and may be used for attacks. The patch is named cd62d15a6cbecdc67fd03f3ebdbbbeb741d18f87. To fix this issue, it is recommended to deploy a patch.","modified":"2026-08-12T15:31:25.036341Z","published":"2026-07-05T15:15:08.985Z","database_specific":{"cna_assigner":"VulDB","cwe_ids":["CWE-119","CWE-122"],"osv_generated_from":"https://github.com/CVEProject/cvelistV5/tree/main/cves/2026/14xxx/CVE-2026-14759.json","unresolved_ranges":[{"extracted_events":[{"introduced":"6.1.1"},{"last_affected":"6.1.1"},{"introduced":"6.1.3"},{"last_affected":"6.1.3"},{"introduced":"6.1.5"},{"last_affected":"6.1.5"}],"source":"AFFECTED_FIELD"}]},"references":[{"type":"WEB","url":"https://github.com/radareorg/radare2/"},{"type":"ADVISORY","url":"https://github.com/CVEProject/cvelistV5/tree/main/cves/2026/14xxx/CVE-2026-14759.json"},{"type":"ADVISORY","url":"https://nvd.nist.gov/vuln/detail/CVE-2026-14759"},{"type":"ADVISORY","url":"https://vuldb.com/cve/CVE-2026-14759"},{"type":"ADVISORY","url":"https://vuldb.com/submit/850383"},{"type":"ADVISORY","url":"https://vuldb.com/vuln/376348"},{"type":"REPORT","url":"https://github.com/radareorg/radare2/issues/26043"},{"type":"REPORT","url":"https://vuldb.com/vuln/376348/cti"},{"type":"FIX","url":"https://github.com/radareorg/radare2/commit/cd62d15a6cbecdc67fd03f3ebdbbbeb741d18f87"}],"affected":[{"ranges":[{"type":"GIT","repo":"https://github.com/radareorg/radare2","events":[{"introduced":"c3d11822fde49cbc9af338bbc54ad050d00f8a80"},{"fixed":"d904d02e1157b45135c6e61651d890bac8abe873"},{"fixed":"cd62d15a6cbecdc67fd03f3ebdbbbeb741d18f87"}],"database_specific":{"cpe":"cpe:2.3:a:radare:radare2:*:*:*:*:*:*:*:*","extracted_events":[{"introduced":"6.1.0"},{"fixed":"6.1.8"}],"source":["CPE_RANGE","REFERENCES"]}}],"versions":["6.1.0","6.1.2","6.1.4","6.1.6"],"database_specific":{"source":"https://storage.googleapis.com/cve-osv-conversion/osv-output/CVE-2026-14759.json","vanir_signatures_modified":"2026-08-12T15:31:25Z","vanir_signatures":[{"digest":{"function_hash":"123875560907514860140498792381531283046","length":1151},"id":"CVE-2026-14759-32d7950c","signature_type":"Function","signature_version":"v1","source":"https://github.com/radareorg/radare2/commit/cd62d15a6cbecdc67fd03f3ebdbbbeb741d18f87","target":{"file":"shlr/java/class.c","function":"r_bin_java_line_number_table_attr_new"},"deprecated":false},{"id":"CVE-2026-14759-fb559299","signature_type":"Line","signature_version":"v1","source":"https://github.com/radareorg/radare2/commit/cd62d15a6cbecdc67fd03f3ebdbbbeb741d18f87","target":{"file":"shlr/java/class.c"},"deprecated":false,"digest":{"line_hashes":["15354281235802217529839225372620832648","122392191489199256582368427710233929325","173970248630843022324208110650995519056","18364852740018612077543003314082820588"],"threshold":0.9}}]}}],"schema_version":"1.9.0","severity":[{"type":"CVSS_V4","score":"CVSS:4.0/AV:L/AC:L/AT:N/PR:L/UI:N/VC:N/VI:N/VA:L/SC:N/SI:N/SA:N/E:P"}]}