PT-2025-23003 · Gnu+7 · Gnu Binutils+7

·

CVE-2025-5245

·

Publicado

2025-03-31

·

Atualizado

2026-09-01

CVSS v3.1

7.8

Alta

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas Versões do GNU Binutils até a 2.44
Descrição Uma vulnerabilidade crítica foi encontrada no GNU Binutils, afetando a função debug type samep do componente objdump. Este problema leva à corrupção de memória e requer acesso local para ser explorado. O exploit foi divulgado publicamente.
Recomendações Para as versões do GNU Binutils até a 2.44, aplique um patch para corrigir este problema. Como solução temporária, considere restringir o acesso ao componente objdump até que um patch esteja disponível.

Exploit

Correção

DoS

Buffer Overflow

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

ALT-PU-2025-12767
AZL-61983
AZL-61988
BDU:2025-10924
BDU:2025-10925
CVE-2025-5245
ECHO-CE84-FABC-3AE3
OPENSUSE-SU-2025:15651-1
OPENSUSE-SU-2025:20150-1
SUSE-SU-2025:21195-1
SUSE-SU-2025:21197-1
SUSE-SU-2025:4096-1
USN-7847-1
USN-7899-1

Produtos afetados

Alt Linux
Astra Linux
Debian
Gnu Binutils
Linuxmint
Red Os
Suse
Ubuntu