Описание
Ghidra before 12.1.1 contains an uncontrolled memory allocation vulnerability in the Mach-O binary parser that allows attackers to cause denial of service. An attacker can supply a crafted Mach-O binary with an arbitrarily large ncmds load command count value, forcing the parser to allocate excessive heap memory without validating file size, crashing the Ghidra JVM.
Ссылки
- ExploitVendor Advisory
- Third Party Advisory
- ExploitVendor Advisory
Уязвимые конфигурации
Конфигурация 1Версия до 12.1.1 (исключая)
cpe:2.3:a:nsa:ghidra:*:*:*:*:*:*:*:*
EPSS
Процентиль: 5%
0.00151
Низкий
5.5 Medium
CVSS3
Дефекты
CWE-789
Связанные уязвимости
CVSS3: 5.5
debian
2 месяца назад
Ghidra before 12.1.1 contains an uncontrolled memory allocation vulner ...
EPSS
Процентиль: 5%
0.00151
Низкий
5.5 Medium
CVSS3
Дефекты
CWE-789