PT-2026-67447 · Ghidra · Ghidra

·

CVE-2026-18718

·

Publicado

2026-08-03

·

Atualizado

2026-08-04

CVSS v4.0

7.1

Alta

VetorAV:L/AC:H/AT:N/PR:N/UI:A/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N
Nome do Software Vulnerável e Versões Afetadas Ghidra (versões afetadas não especificadas)
Descrição Um problema de execução arbitrária de código existe no analisador de demangling de Swift. Um invasor pode executar binários arbitrários ao fornecer um projeto malicioso contendo um caminho de diretório de ferramentas Swift manipulado. Quando o projeto é aberto, o SwiftDemanglerAnalyzer restaura o diretório binário Swift persistido do estado do projeto, e o SwiftNativeDemangler executa o binário resolvido sem realizar a verificação de integridade ou de assinatura. Isso permite que executáveis controlados pelo invasor sejam executados sob os privilégios do usuário do processo do Ghidra sem qualquer aviso ou confirmação.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.

Exploit

Uncontrolled Search Path Element

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-18718
GHSA-PCFH-853F-Q3GH

Produtos afetados

Ghidra