PT-2026-99144 · Ghidra · Ghidra

CVE-2026-100504

·

Publicado

2026-09-26

·

Atualizado

2026-09-28

CVSS v3.1

7.0

Alta

VetorAV:L/AC:H/PR:N/UI:R/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas Ghidra versões anteriores a 12.1.5
Description Ocorre uma gravação fora dos limites da pilha (stack-based out-of-bounds write) na função leftshift128() do descompilador ao processar quantidades de deslocamento negativas de p-code. Um invasor pode criar binários maliciosos com sequências de instruções específicas que disparam um estouro de memória durante a descompilação, o que pode levar à corrupção de memória e potencial execução de código.
Recommendations Atualize para a versão 12.1.5 ou posterior. Como medida paliativa temporária, evite descompilar binários não confiáveis que possam conter sequências de p-code maliciosas.

Correção

Memory Corruption

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-100504

Produtos afetados

Ghidra