Gnu · Binutils · CVE-2026-19548
**Nome do Software Vulnerável e Versões Afetadas**
binutils (versões afetadas não especificadas)
**Descrição**
Múltiplos problemas de Use-After-Free existem na função `add archive element()` dentro do linker GNU (ld), um componente do binutils. O problema ocorre quando a função `plugin maybe claim()` em ld/plugin.c libera o objeto BFD original via `bfd close()` ou ` bfd delete bfd()` enquanto o chamador ainda mantém o parâmetro `abfd` e uma cópia rasa `orig input.the bfd` como ponteiros pendentes. Esses ponteiros são posteriormente desreferenciados em três locais dentro de `add archive element()`: acessando `abfd->my archive` via `bfd usrdata()`, realizando verificações condicionais e chamadas de `bfd get filename()`, e durante logs de rastreamento/detalhados. Isso é acionado quando plugins LTO (Link Time Optimization) estão ativos e o objeto de entrada possui `abfd->my archive` definido como NULL. Um invasor que forneça um arquivo de objeto ou arquivo compactado manipulado durante um processo de compilação usando linkagem habilitada para LTO poderia causar a negação de serviço através de um travamento do linker. Embora a execução de código arbitrário seja teoricamente possível através da manipulação de heap, ela é mitigada por medidas de endurecimento do sistema. O risco principal é um ataque de cadeia de suprimentos visando pipelines de CI/CD ou ambientes de desenvolvimento.
**Recomendações**
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.