Ad

CVE-2026-54389

MEDIUM CVSS 4.0: 6,7 EPSS 0.14%
Обновлено 25 августа 2026
Ghidra
Параметр Значение
CVSS 6,7 (MEDIUM)
Уязвимые версии до 12.1.3
Тип уязвимости CWE-770 (Выделение ресурсов без ограничений)
Поставщик Ghidra
Публичный эксплойт Нет

Ghidra до 12.1.3 содержит уязвимость неконтролируемого потребления ресурсов в анализаторе PDB, которая позволяет злоумышленникам завершить процесс Ghidra, предоставив созданный файл PDB с разделом параметров слишком большого размера. Процедура десериализации AbstractPdb считывает все оставшиеся параметры в неограниченный список, вызывая неконтролируемый рост кучи, что вызывает ошибку OutOfMemoryError, которая обходит обработку исключений и приводит к сбою приложения.

Показать оригинальное описание (EN)

Ghidra before 12.1.3 contains an uncontrolled resource consumption vulnerability in the PDB parser that allows attackers to terminate the Ghidra process by supplying a crafted PDB file with an oversized parameters section. The AbstractPdb deserialization routine reads all remaining parameters into an unbounded list, causing uncontrolled heap growth that triggers an OutOfMemoryError which bypasses exception handling and crashes the application.

Характеристики атаки

Способ атаки
Локальный
Нужен локальный доступ
Сложность
Низкая
Легко эксплуатировать
Условия для атаки
Не требуются
Нет дополнительных условий
Нужны права
Не требуются
Права не нужны
Участие пользователя
Активное
Нужно действие пользователя

Последствия

Конфиденциальность
Нет
Нет утечки данных
Целостность
Нет
Нет модификации данных
Доступность
Высокое
Полный отказ в обслуживании

Строка CVSS v4.0

Уязвимые продукты

nationalsecurityagency:ghidra

Связанные уязвимости