# CVE-2022-0522

## Summary

- **CVE ID:** CVE-2022-0522
- **Severity:** MEDIUM
- **CVSS Score:** 6.3 (CVSS:3.0/AV:N/AC:L/PR:N/UI:R/S:U/C:L/I:L/A:L)
- **CWE:** CWE-786
- **Published:** Feb 8, 2022
- **Last Modified:** Mar 13, 2026

## Description

Access of Memory Location Before Start of Buffer in NPM radare2.js prior to 5.6.2.

## Affected Products

- radareorg — radareorg/radare2 (unspecified)

## References

- [CNA](https://huntr.dev/bounties/2d45e589-d614-4875-bba1-be0f729e7ca9)
- [CNA](https://github.com/radareorg/radare2/commit/d17a7bdf166108a29a27cd89bf454f9fa6c050d6)
- [CNA](https://lists.fedoraproject.org/archives/list/package-announce%40lists.fedoraproject.org/message/E6YBRQ3UCFWJVSOYIKPVUDASZ544TFND/)
- [CNA](https://lists.fedoraproject.org/archives/list/package-announce%40lists.fedoraproject.org/message/BZTIMAS53YT66FUS4QHQAFRJOBMUFG6D/)

## Exploitation Prediction (EPSS)

- **EPSS Score:** 0.36%
- **EPSS Percentile:** 57.4

---
_Exported from OnDuty AI Vulnerability Intelligence on 2026-09-11._