PT-2026-23728 · Gnu+1 · Binutils+1
CVE-2025-69644
·
Publicado
2026-03-06
·
Atualizado
2026-05-06
CVSS v3.1
5.0
Média
| Vetor | AV:L/AC:L/PR:L/UI:R/S:U/C:N/I:N/A:H |
Nome do Software Vulnerável e Versões Afetadas
Versões do Binutils anteriores à 2.46
Descrição
Existe uma vulnerabilidade no Binutils na qual o utilitário
objdump está suscetível a negação de serviço. Isso ocorre ao processar um arquivo binário especialmente manipulado contendo informações de depuração malformadas. Uma falha no tratamento dos cabeçalhos de lista de localização DWARF pode levar o objdump a entrar em um loop infinito, resultando em saída contínua e consumo excessivo de recursos. Um atacante local pode explorar essa condição fornecendo um arquivo de entrada malicioso.Recomendações
Atualize para uma versão do Binutils 2.46 ou superior.
Exploit
Correção
DoS
Resource Exhaustion
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Binutils
Red Os