PT-2026-99144 · Ghidra · Ghidra
CVE-2026-100504
·
Publicado
2026-09-26
·
Atualizado
2026-09-28
CVSS v3.1
7.0
Alta
| Vetor | AV:L/AC:H/PR:N/UI:R/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
Ghidra versões anteriores a 12.1.5
Description
Ocorre uma gravação fora dos limites da pilha (stack-based out-of-bounds write) na função
leftshift128() do descompilador ao processar quantidades de deslocamento negativas de p-code. Um invasor pode criar binários maliciosos com sequências de instruções específicas que disparam um estouro de memória durante a descompilação, o que pode levar à corrupção de memória e potencial execução de código.Recommendations
Atualize para a versão 12.1.5 ou posterior.
Como medida paliativa temporária, evite descompilar binários não confiáveis que possam conter sequências de p-code maliciosas.
Correção
Memory Corruption
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Ghidra