Ghidra · Ghidra · CVE-2026-100505
**Nome do Software Vulnerável e Versões Afetadas**
Ghidra versões 11.2 through 12.1.4
**Description**
Ocorre uma leitura fora dos limites do heap na função `StringManager::getCodepoint()` ao decodificar caracteres multi-byte UTF-8, UTF-16 ou UTF-32 sem validar o comprimento restante do buffer. Um invasor pode utilizar binários maliciosos contendo armazéns de bytes constantes que terminam em unidades de lead multi-byte para desencadear este problema, resultando no travamento do descompilador ou no vazamento de memória adjacente do heap para a saída descompilada.
**Recommendations**
Atualize o Ghidra para uma versão posterior à 12.1.4.