脆弱性情報
高度な大規模言語モデル技術を使用していますが、出力には不正確または古い情報が含まれる可能性があります。Shenlongはデータの正確性を確保するよう努めていますが、実際の状況に基づいて検証・判断してください。
脆弱性タイトル
Ghidra < 12.1 - Path Traversal via .gnu_debuglink in DWARF External Debug File Resolution
脆弱性説明
Ghidra before 12.1 contains a path traversal vulnerability in SameDirDebugInfoProvider that fails to validate filenames from ELF binary .gnu_debuglink sections before constructing file paths. Attackers can craft malicious ELF binaries with traversal sequences to probe filesystem existence and leak CRC32 hashes of arbitrary files during automatic DWARF analysis.
CVSS情報
CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:L/I:N/A:N
脆弱性タイプ
对路径名的限制不恰当(路径遍历)
脆弱性タイトル
National Security Agency Ghidra 路径遍历漏洞
脆弱性説明
National Security Agency Ghidra是美国国家安全局(National Security Agency)的一款软件逆向工程(SRE)框架。 National Security Agency Ghidra 12.1之前版本存在路径遍历漏洞,该漏洞源于SameDirDebugInfoProvider在从ELF二进制.gnu_debuglink部分构建文件路径前未验证文件名,攻击者可制作包含遍历序列的恶意ELF二进制文件,在自动DWARF分析期间探测文件系统存在性并泄露任意文件的CRC
CVSS情報
N/A
脆弱性タイプ
N/A