漏洞概述 Ghidra Swift Demangler Analyzer 存在一个任意代码执行漏洞。攻击者可以通过提供一个恶意的Ghidra项目,其中包含一个精心构造的Swift工具目录路径,来执行任意二进制文件。当受害者打开攻击者提供的项目时,SwiftDemanglerAnalyzer会恢复持久化的Swift二进制文件,而SwiftNativeDemangler会在没有完整性或签名验证的情况下执行解析的二进制文件,导致攻击者控制的可执行文件在Ghidra进程用户下运行,无需任何提示或确认。 影响范围 受影响版本:Ghidra < 12.1.2 CVE编号:CVE-2026-18718 CWE编号:CWE-427 Uncontrolled Search Path Element CVSS评分:7.1 CVSS V4向量:CVSS:4.0/AV:L/AC:L/AT:N/PR:N/UI:R/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N 修复方案 目前页面中未提供具体的修复方案。建议用户尽快升级到Ghidra 12.1.2或更高版本,以修复此漏洞。同时,可以参考以下资源获取更多信息: GitHub Security Advisory Patch Commit Product Repository Blog Post 参考链接 GitHub Security Advisory Patch Commit Product Repository Blog Post 贡献者 Sanket Sharma 其他信息 发布日期:2026年8月3日 严重程度:HIGH --- 注意:页面中未包含POC代码或利用代码。