Vulnerabilidad en IDA de Hex-Rays (CVE-2026-45181)
Gravedad CVSS v3.1:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
09/05/2026
Última modificación:
24/07/2026
Descripción
Hex-Rays IDA Pro 9.2 y 9.3 anteriores a 9.3sp2 no bloquean la generación de archivos de dependencia de Clang (mediante inyección de argumentos), lo que permite a los atacantes colocar su código en un directorio de plugins si la víctima utiliza un archivo .i64 proporcionado por el atacante.
Impacto
Puntuación base 3.x
6.50
Gravedad 3.x
MEDIA



