PT-2026-67447 · Ghidra · Ghidra
CVSS v4.0
7.1
Alta
| Vetor | AV:L/AC:H/AT:N/PR:N/UI:A/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N |
Nome do Software Vulnerável e Versões Afetadas
Ghidra (versões afetadas não especificadas)
Descrição
Um problema de execução arbitrária de código existe no analisador de demangling de Swift. Um invasor pode executar binários arbitrários ao fornecer um projeto malicioso contendo um caminho de diretório de ferramentas Swift manipulado. Quando o projeto é aberto, o
SwiftDemanglerAnalyzer restaura o diretório binário Swift persistido do estado do projeto, e o SwiftNativeDemangler executa o binário resolvido sem realizar a verificação de integridade ou de assinatura. Isso permite que executáveis controlados pelo invasor sejam executados sob os privilégios do usuário do processo do Ghidra sem qualquer aviso ou confirmação.Recomendações
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
Exploit
Uncontrolled Search Path Element
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Ghidra