PT-2025-6905 · Gnu+2 · Gnu Elfutils+2
CVSS v3.1
5.3
Média
| Vetor | AV:L/AC:L/PR:L/UI:N/S:U/C:L/I:L/A:L |
Nome do Software Vulnerável e Versões Afetadas:
GNU elfutils versão 0.192
Descrição:
Uma vulnerabilidade foi encontrada no GNU elfutils, afetando a função
elf strptr na biblioteca /libelf/elf strptr.c do componente eu-strip. A manipulação resulta em negação de serviço. É possível lançar o ataque no host local. A complexidade de um ataque é bastante alta, e a exploração parece ser difícil. O exploit foi divulgado ao público e pode ser utilizado.Recomendações:
Para corrigir este problema, recomenda-se aplicar um patch, especificamente o patch com o nome b16f441cca0a4841050e3215a9f120a6d8aea918. Como solução temporária, considere desabilitar a função
elf strptr na biblioteca /libelf/elf strptr.c até que um patch seja aplicado. Restrinja o acesso ao componente eu-strip para minimizar o risco de exploração.Exploit
Correção
DoS
Improper Resource Release
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Debian
Gnu Elfutils
Suse