PT-2026-97124 · Ghidra · Ghidra
CVSS v4.0
6.8
Média
| Vetor | AV:L/AC:L/AT:N/PR:N/UI:P/VC:N/VI:N/VA:H/SC:N/SI:N/SA:N |
Nome do Software Vulnerável e Versões Afetadas
Ghidra versões anteriores a 12.1.4
Description
O software falha ao validar o byte
TYPE COL dentro da função createUnregisteredOption() da classe OptionsDB. Essa falta de validação pode levar a um ArrayIndexOutOfBoundsException, resultando no bloqueio permanente de objetos de domínio. Um agente remoto pode explorar isso criando um arquivo de banco de dados de programa malicioso que, ao ser importado, faz com que a aplicação trave e impede o encerramento gracioso do sistema ou a limpeza de recursos.Recommendations
Atualize para a versão 12.1.4 ou posterior.
Exploit
Correção
DoS
Improper Locking
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Ghidra