PT-2026-48408 · Ghidra · Ghidra
Donghwoo Cho
·
Publicado
2026-06-10
·
Atualizado
2026-06-10
·
CVE-2026-49497
CVSS v3.1
3.3
Baixa
| Vetor | AV:L/AC:L/PR:N/UI:R/S:U/C:L/I:N/A:N |
Nome do Software Vulnerável e Versões Afetadas
Ghidra versões anteriores a 12.1
Description
Um problema de path traversal existe no componente
SameDirDebugInfoProvider. O software falha ao validar nomes de arquivos extraídos das seções .gnu debuglink de binários ELF antes de construir caminhos de arquivos. Isso permite que um invasor utilize binários ELF maliciosos contendo sequências de travessia para sondar a existência de arquivos no sistema de arquivos e vazar hashes CRC32 de arquivos arbitrários durante a análise automática de DWARF (um processo usado para ler informações de depuração de binários).Recommendations
Atualize para a versão 12.1 ou posterior.
Correção
Path traversal
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Ghidra