Ghidra до 12.1.3 содержит уязвимость неконтролируемого потребления ресурсов в анализаторе PDB, которая позволяет злоумышленникам завершить процесс Ghidra, предоставив созданный файл PDB с разделом параметров слишком большого размера. Процедура десериализации AbstractPdb считывает все оставшиеся параметры в неограниченный список, вызывая неконтролируемый рост кучи, что вызывает ошибку OutOfMemoryError, которая обходит обработку исключений и приводит к сбою приложения.
Показать оригинальное описание (EN)
Ghidra before 12.1.3 contains an uncontrolled resource consumption vulnerability in the PDB parser that allows attackers to terminate the Ghidra process by supplying a crafted PDB file with an oversized parameters section. The AbstractPdb deserialization routine reads all remaining parameters into an unbounded list, causing uncontrolled heap growth that triggers an OutOfMemoryError which bypasses exception handling and crashes the application.
Характеристики атаки
Последствия
Строка CVSS v4.0