CVE-2019-16941
NSA Ghidra حتى الإصدار 9.0.4، عند تمكين الوضع التجريبي، يسمح بتنفيذ تعليمات برمجية عشوائية إذا تم استخدام ميزة قراءة ملفات XML في Bit Patterns Explorer مع...
- تم النشر
- 28/09/2019
- محدث
- 05/08/2024
- تخصيص CNA
- mitre
- الأدلة المرصودة
- 08/08/2026
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Hمنخفض · الثلاثين يومًا القادمة
- المئوية
- 92.1%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
# NSA Ghidra حتى الإصدار 9.0.4، عند تمكين الوضع التجريبي، يسمح بتنفيذ تعليمات برمجية عشوائية إذا تم استخدام ميزة قراءة ملفات XML في Bit Patterns Explorer مع مستند XML معدّل. يحدث هذا في Features/BytePatterns/src/main/java/ghidra/bitpatterns/info/FileBitPatternInfoReader.java. يمكن أن يبدأ الهجوم بمستند XML تم إنشاؤه في الأصل بواسطة DumpFunctionPatternInfoScript ثم تم تعديله مباشرة من قبل المهاجم (على سبيل المثال، لإجراء استدعاء java.lang.Runtime.exec).
المصادر
1PoC لـ CVE-2019-16941
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.