Out-of-memory Vulnerability in Ghidra by National Security Agency
CVE-2026-52753

6.7MEDIUM

Key Information:

Status
Vendor
CVE Published:
10 June 2026

What is CVE-2026-52753?

Ghidra prior to version 12.0.3 is susceptible to an out-of-memory vulnerability within the rust_demangle function. This flaw arises due to the allocation of unbounded output buffers without strict size limitations. Malicious actors can exploit this vulnerability by crafting specially crafted Rust symbol names within binaries, which triggers exponential memory allocation and leads to process crashes during binary analysis. Mitigating this issue is crucial to maintain stable functionality and security during analysis operations.

Affected Version(s)

ghidra 0 < 12.0.3

ghidra 12.0.3

References

CVSS V4

Score:
6.7
Severity:
MEDIUM
Confidentiality:
None
Integrity:
None
Availability:
High
Attack Vector:
Local
Attack Complexity:
Low
Attack Required:
None
Privileges Required:
Undefined
User Interaction:
Unknown

Timeline

  • Vulnerability published

  • Vulnerability Reserved

Credit

Ze Sheng (@OwenSanzas)
.