PT-2026-23728 · Gnu+1 · Binutils+1

CVE-2025-69644

·

Publicado

2026-03-06

·

Atualizado

2026-05-06

CVSS v3.1

5.0

Média

VetorAV:L/AC:L/PR:L/UI:R/S:U/C:N/I:N/A:H
Nome do Software Vulnerável e Versões Afetadas Versões do Binutils anteriores à 2.46
Descrição Existe uma vulnerabilidade no Binutils na qual o utilitário objdump está suscetível a negação de serviço. Isso ocorre ao processar um arquivo binário especialmente manipulado contendo informações de depuração malformadas. Uma falha no tratamento dos cabeçalhos de lista de localização DWARF pode levar o objdump a entrar em um loop infinito, resultando em saída contínua e consumo excessivo de recursos. Um atacante local pode explorar essa condição fornecendo um arquivo de entrada malicioso.
Recomendações Atualize para uma versão do Binutils 2.46 ou superior.

Exploit

Correção

DoS

Resource Exhaustion

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

AZL-79577
AZL-79598
BDU:2026-07156
CVE-2025-69644
ECHO-B155-ED65-13D4
RHSA-2026:7098

Produtos afetados

Binutils
Red Os