CRITICAL🇬🇧 English

CVE-2023-22671

Command injection w NSA Ghidra przez skrypt launch.sh

CVSS 9.8v3.1pub. 2023-01-06upd. 2025-04-07

Podatność typu command injection w NSA Ghidra (do wersji 10.2.2 włącznie) umożliwia atakującemu wykonanie dowolnych poleceń systemowych. Zagrożenie jest krytyczne, ponieważ nie wymaga uwierzytelnienia ani interakcji użytkownika.

Pokaż oryginał (EN)

Ghidra/RuntimeScripts/Linux/support/launch.sh in NSA Ghidra through 10.2.2 passes user-provided input into eval, leading to command injection when calling analyzeHeadless with untrusted input.

🤖 Analiza AI
Jak działa

Skrypt powłoki `Ghidra/RuntimeScripts/Linux/support/launch.sh` przekazuje dane dostarczone przez użytkownika bezpośrednio do polecenia `eval` bez odpowiedniej sanityzacji. Gdy narzędzie `analyzeHeadless` wywoływane jest z niezaufanymi danymi wejściowymi, możliwe jest wstrzyknięcie i wykonanie arbitralnych poleceń systemowych w kontekście uruchomionego procesu.

Skutki

Atakujący może wykonać dowolne polecenia na systemie operacyjnym ofiary, co prowadzi do całkowitego naruszenia poufności, integralności i dostępności zaatakowanego systemu.

Mitygacja

Należy zastosować patche dostępne u producenta zgodnie z referencjami — poprawka została zaproponowana w pull requeście #4872 w repozytorium GitHub projektu NSA Ghidra. Zaleca się aktualizację do wersji wydanej po 10.2.2 oraz unikanie wywoływania `analyzeHeadless` z niezaufanymi danymi wejściowymi do czasu zastosowania poprawki.

Kogo dotyczy

NSA Ghidra w wersjach do 10.2.2 włącznie, działający na systemach Linux.

Uwagi

Podatność dotyczy wyłącznie instalacji na systemie Linux. Problem został zgłoszony w serwisie GitHub jako issue #4869 i adresowany przez pull request #4872.

CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
  • Nsa Ghidra

    APP
    Nsa
    ≤ 10.2.2
🔵
ZWERYFIKUJ U PRODUCENTA
Brak jednoznacznych danych o patchu. Sprawdź referencje od producenta.
CWE
Referencje

Powiązane podatności

CVE-2019-16941CRITICAL9.8PL ✓ten sam produkt

NSA Ghidra — RCE przez złośliwy plik XML w Bit Patterns Explorer

CVE-2019-13625CRITICAL9.1PL ✓ten sam produkt

XXE w NSA Ghidra — odczyt plików i możliwy RCE przy otwieraniu projektu

CVE-2026-52750HIGH8.4ten sam produkt

Ghidra before 12.1 contains a command injection vulnerability in URL annotation handling on Windows where cmd....

CVE-2026-49498HIGH8.7ten sam produkt

Ghidra 11.0 before 12.1 contains a SQL injection vulnerability in the changePassword() method of PostgresFunct...

CVE-2026-52751HIGH8.6ten sam produkt

Ghidra before 12.1 contains an unsafe deserialization vulnerability in client-side Shared-Project RMI connecti...