Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en un documento XML en el archivo Features/BytePatterns/src/main/java/ghidra/bitpatterns/info/FileBitPatternInfoReader.java en el modo experimental en NSA Ghidra (CVE-2019-16941)

Gravedad CVSS v3.1:
CRÍTICA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
28/09/2019
Última modificación:
04/10/2019

Descripción

NSA Ghidra versiones hasta 9.0.4, cuando el modo experimental está habilitado, permite la ejecución de código arbitrario si la funcionalidad Read XML Files de Bit Patterns Explorer es usada con un documento XML modificado. Esto ocurre en el archivo Features/BytePatterns/src/main/java/ghidra/bitpatterns/info/FileBitPatternInfoReader.java. Un ataque podría comenzar con un documento XML creado originalmente por DumpFunctionPatternInfoScript pero luego modificado directamente por un atacante (por ejemplo, para hacer una llamada java.lang.Runtime.exec).

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:nsa:ghidra:*:*:*:*:*:*:*:* 9.0.4 (incluyendo)