Podatność typu command injection w NSA Ghidra (do wersji 10.2.2 włącznie) umożliwia atakującemu wykonanie dowolnych poleceń systemowych. Zagrożenie jest krytyczne, ponieważ nie wymaga uwierzytelnienia ani interakcji użytkownika.
▸ Pokaż oryginał (EN)
Ghidra/RuntimeScripts/Linux/support/launch.sh in NSA Ghidra through 10.2.2 passes user-provided input into eval, leading to command injection when calling analyzeHeadless with untrusted input.
Skrypt powłoki `Ghidra/RuntimeScripts/Linux/support/launch.sh` przekazuje dane dostarczone przez użytkownika bezpośrednio do polecenia `eval` bez odpowiedniej sanityzacji. Gdy narzędzie `analyzeHeadless` wywoływane jest z niezaufanymi danymi wejściowymi, możliwe jest wstrzyknięcie i wykonanie arbitralnych poleceń systemowych w kontekście uruchomionego procesu.
Atakujący może wykonać dowolne polecenia na systemie operacyjnym ofiary, co prowadzi do całkowitego naruszenia poufności, integralności i dostępności zaatakowanego systemu.
Należy zastosować patche dostępne u producenta zgodnie z referencjami — poprawka została zaproponowana w pull requeście #4872 w repozytorium GitHub projektu NSA Ghidra. Zaleca się aktualizację do wersji wydanej po 10.2.2 oraz unikanie wywoływania `analyzeHeadless` z niezaufanymi danymi wejściowymi do czasu zastosowania poprawki.
NSA Ghidra w wersjach do 10.2.2 włącznie, działający na systemach Linux.
Podatność dotyczy wyłącznie instalacji na systemie Linux. Problem został zgłoszony w serwisie GitHub jako issue #4869 i adresowany przez pull request #4872.
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HNsa Ghidra
APPNsa≤ 10.2.2
Powiązane podatności
NSA Ghidra — RCE przez złośliwy plik XML w Bit Patterns Explorer
XXE w NSA Ghidra — odczyt plików i możliwy RCE przy otwieraniu projektu
Ghidra before 12.1 contains a command injection vulnerability in URL annotation handling on Windows where cmd....
Ghidra 11.0 before 12.1 contains a SQL injection vulnerability in the changePassword() method of PostgresFunct...
Ghidra before 12.1 contains an unsafe deserialization vulnerability in client-side Shared-Project RMI connecti...