Ad

CVE-2026-100505

MEDIUM CVSS 4.0: 4,8 EPSS 0.12%
Обновлено 5 октября 2026
Ghidra
Параметр Значение
CVSS 4,8 (MEDIUM)
Уязвимые версии 9.2 — 12.1.4
Тип уязвимости CWE-125 (Чтение за пределами буфера)
Поставщик Ghidra
Публичный эксплойт Нет

Ghidra versions 9.2 through 12.1.4 contain a heap out-of-bounds read vulnerability in StringManager::getCodepoint when decoding multi-byte UTF-8, UTF-16, or UTF-32 characters without validating remaining buffer length. Attackers can craft malicious binaries containing strings or constant byte stores that end in multi-byte lead units to trigger out-of-bounds reads that crash the decompiler or leak adjacent heap memory into decompiled output.

Характеристики атаки

Способ атаки
Локальный
Нужен локальный доступ
Сложность
Низкая
Легко эксплуатировать
Условия для атаки
Не требуются
Нет дополнительных условий
Нужны права
Не требуются
Права не нужны
Участие пользователя
Пассивное
Минимальное взаимодействие

Последствия

Конфиденциальность
Низкое
Частичная утечка данных
Целостность
Нет
Нет модификации данных
Доступность
Низкое
Частичное нарушение работы

Строка CVSS v4.0