PT-2026-97124 · Ghidra · Ghidra

·

CVE-2026-96273

·

Publicado

2026-09-23

·

Atualizado

2026-09-23

CVSS v4.0

6.8

Média

VetorAV:L/AC:L/AT:N/PR:N/UI:P/VC:N/VI:N/VA:H/SC:N/SI:N/SA:N
Nome do Software Vulnerável e Versões Afetadas Ghidra versões anteriores a 12.1.4
Description O software falha ao validar o byte TYPE COL dentro da função createUnregisteredOption() da classe OptionsDB. Essa falta de validação pode levar a um ArrayIndexOutOfBoundsException, resultando no bloqueio permanente de objetos de domínio. Um agente remoto pode explorar isso criando um arquivo de banco de dados de programa malicioso que, ao ser importado, faz com que a aplicação trave e impede o encerramento gracioso do sistema ou a limpeza de recursos.
Recommendations Atualize para a versão 12.1.4 ou posterior.

Exploit

Correção

DoS

Improper Locking

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-96273
GHSA-4W7G-WMG8-FGV5

Produtos afetados

Ghidra