Ad

CVE-2026-18718

HIGH CVSS 4.0: 7,1 EPSS 0.21%
Обновлено 4 августа 2026
Ghidra
Параметр Значение
CVSS 7,1 (HIGH)
Тип уязвимости CWE-427 (Подмена элемента пути поиска)
Поставщик Ghidra
Публичный эксплойт Нет

Ghidra содержит уязвимость выполнения произвольного кода в анализаторе деманглера Swift, которая позволяет злоумышленнику выполнять произвольные двоичные файлы, предоставив вредоносному проекту Ghidra созданный путь к каталогу инструмента Swift. Когда жертва открывает проект, предоставленный злоумышленником, SwiftDemanglerAnalyzer восстанавливает сохраненный двоичный каталог Swift из состояния проекта, а SwiftNativeDemangler выполняет разрешенный двоичный файл без проверки целостности или подписи, в результате чего исполняемые файлы, контролируемые злоумышленником, запускаются под пользователем процесса Ghidra без каких-либо запросов или подтверждений.

Показать оригинальное описание (EN)

Ghidra contains an arbitrary code execution vulnerability in the Swift demangler analyzer that allows an attacker to execute arbitrary binaries by supplying a malicious Ghidra project with a crafted Swift tool directory path. When a victim opens the attacker-supplied project, SwiftDemanglerAnalyzer restores the persisted Swift binary directory from project state and SwiftNativeDemangler executes the resolved binary without integrity or signature verification, causing attacker-controlled executables to run under the Ghidra process user with no prompt or confirmation.

Характеристики атаки

Способ атаки
Локальный
Нужен локальный доступ
Сложность
Высокая
Сложно эксплуатировать
Условия для атаки
Не требуются
Нет дополнительных условий
Нужны права
Не требуются
Права не нужны
Участие пользователя
Активное
Нужно действие пользователя

Последствия

Конфиденциальность
Высокое
Полная утечка данных
Целостность
Высокое
Полная модификация данных
Доступность
Высокое
Полный отказ в обслуживании

Строка CVSS v4.0