CVE-2026-52751

🟠 Łataj w tym tygodniu

Niebezpieczna deserializacja w Ghidra umożliwia zdalne wykonanie kodu bez uwierzytelnienia.

CVSS
8.8
EPSS
0.1%
Exploit
poc
Vendor
nsa
Opis źródłowy (NVD)

Ghidra before 12.1 contains an unsafe deserialization vulnerability in client-side Shared-Project RMI connection code that allows unauthenticated remote code execution. Attackers can craft a malicious project file with a ghidra:// URL that, when opened via File → Open Project, deserializes untrusted objects using a Jython 2.7.4 gadget chain to execute arbitrary commands.

deserialization exploit rce Brak patcha
Źródła i daty
ŹródłoWartość
NVD – CVSS8.8
CISA KEV (aktywnie wykorzystywane)Nie
FIRST EPSS (prawdopodobieństwo exploita)0.1%
Opublikowano (NVD)2026-06-10 14:16:35 UTC
Ostatnia modyfikacja (NVD)2026-06-11 19:51:42 UTC
Referencje