Ghidra 12.1.4 及更早版本存在堆上释放后使用(heap use-after-free)漏洞,该漏洞位于反编译器的 函数中,由过时的 INDIRECT 效果操作引用引发。攻击者可构造包含特定 x86-64 指令序列的恶意二进制文件,在反编译过程中触发此漏洞,导致反编译辅助进程崩溃,从而对分析师和自动化分析流水线造成拒绝服务攻击。
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| Vendor | Product | Affected Versions | CPE | Subscribe |
|---|---|---|---|---|
| NationalSecurityAgency | ghidra | 0 ~ 12.1.4 | - |
|
| # | POC Description | Source Link | Shenlong Link |
|---|
No public POC found.
Login to generate AI POC| CVE-2026-100504 | 7.0 HIGH | Ghidra through 12.1.4 Stack-based Buffer Overflow via leftshift128 |
| CVE-2026-100505 | 4.4 MEDIUM | Ghidra 11.2 through 12.1.4 Heap Out-of-Bounds Read via StringManager |
No comments yet