Ghidra · Ghidra · CVE-2026-54389
**Nome do Software Vulnerável e Versões Afetadas**
Ghidra versões anteriores a 12.1.3
**Description**
O analisador de PDB contém um problema de consumo descontrolado de recursos. Um invasor pode travar a aplicação fornecendo um arquivo PDB especialmente manipulado com uma seção de parâmetros superdimensionada. Isso ocorre porque a rotina de desserialização `AbstractPdb` lê todos os parâmetros restantes em uma lista ilimitada, levando ao crescimento descontrolado do heap. Esse processo dispara um OutOfMemoryError, que ignora o tratamento de exceções e encerra o processo.
**Recommendations**
Atualize o Ghidra para a versão 12.1.3 ou posterior.