PT-2026-39420 · Hex Rays · Ida Pro

Calif

·

Publicado

2026-05-09

·

Atualizado

2026-05-10

·

CVE-2026-45181

CVSS v3.1

6.5

Média

VetorAV:L/AC:H/PR:N/UI:R/S:U/C:H/I:H/A:L
Nome do Software Vulnerável e Versões Afetadas Hex-Rays IDA Pro versões 9.2 a 9.3 Hex-Rays IDA Pro versões anteriores a 9.3sp2
Descrição Uma falha de injeção de argumentos existe onde o software não bloqueia a geração de arquivos de dependência do Clang. Isso permite que um invasor coloque código malicioso em um diretório de plugins se a vítima abrir um arquivo .i64 especialmente manipulado.
Recomendações Atualize o Hex-Rays IDA Pro para a versão 9.3sp2 ou posterior.

Correção

Argument Injection

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-45181

Produtos afetados

Ida Pro