PT-2026-48414 · Ghidra · Ghidra
Jro-Calif
+1
·
Publicado
2026-06-10
·
Atualizado
2026-06-10
·
CVE-2026-52754
CVSS v3.1
8.8
Alta
| Vetor | AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
Ghidra versões anteriores a 12.1
Description
Existe um bypass de autenticação na função
PKIAuthenticationModule.authenticate(). Este problema permite que qualquer usuário com um certificado assinado por uma CA válida se passe por outros usuários ao apresentar seu certificado público com uma assinatura nula. A exploração bem-sucedida pode levar à escalada de privilégios, modificação de controles de acesso ao repositório, exfiltração de bancos de dados de engenharia reversa compartilhados e comprometimento permanente da integridade do servidor.Recommendations
Atualize para a versão 12.1 ou posterior.
Como medida paliativa temporária, restrinja o uso da função
PKIAuthenticationModule.authenticate() até que a atualização seja aplicada.Correção
Improper Verification of Cryptographic Signature
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Ghidra