PT-2025-41191 · Gnu+5 · Gnu Binutils+5
CVE-2025-11412
·
Publicado
2025-09-18
·
Atualizado
2026-08-25
CVSS v3.1
7.8
Alta
| Vetor | AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
GNU Binutils versão 2.45
Descrição
Existe uma falha no componente Linker do GNU Binutils 2.45, especificamente na função
bfd elf gc record vtentry localizada no arquivo bfd/elflink.c. Este problema permite uma leitura fora dos limites. É necessário acesso local para exploração. Os detalhes do exploit foram divulgados publicamente.Recomendações
Aplique o patch com o identificador 047435dd988a3975d40c6626a8f739a0b2e154bc.
Exploit
Correção
DoS
Buffer Overflow
Out of bounds Read
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Debian
Gnu Binutils
Linuxmint
Red Os
Suse
Ubuntu