PT-2026-48408 · Ghidra · Ghidra

Donghwoo Cho

·

Publicado

2026-06-10

·

Atualizado

2026-06-10

·

CVE-2026-49497

CVSS v3.1

3.3

Baixa

VetorAV:L/AC:L/PR:N/UI:R/S:U/C:L/I:N/A:N
Nome do Software Vulnerável e Versões Afetadas Ghidra versões anteriores a 12.1
Description Um problema de path traversal existe no componente SameDirDebugInfoProvider. O software falha ao validar nomes de arquivos extraídos das seções .gnu debuglink de binários ELF antes de construir caminhos de arquivos. Isso permite que um invasor utilize binários ELF maliciosos contendo sequências de travessia para sondar a existência de arquivos no sistema de arquivos e vazar hashes CRC32 de arquivos arbitrários durante a análise automática de DWARF (um processo usado para ler informações de depuração de binários).
Recommendations Atualize para a versão 12.1 ou posterior.

Correção

Path traversal

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-49497

Produtos afetados

Ghidra