PT-2026-23729 · Gnu · Binutils
CVE-2025-69645
·
Publicado
2026-03-06
·
Atualizado
2026-03-11
CVSS v3.1
5.5
Média
| Vetor | AV:L/AC:L/PR:N/UI:R/S:U/C:N/I:N/A:H |
Nome do Software Vulnerável e Versões Afetadas
Binutils versão 2.44
Descrição
O Binutils objdump está suscetível a uma condição de negação de serviço ao processar um arquivo binário especialmente criado contendo informações de depuração DWARF formatadas incorretamente. Uma falha no tratamento de unidades de compilação DWARF pode fazer com que um valor inválido de
offset size seja utilizado na função byte get little endian, resultando na terminação do programa (SIGABRT). Um atacante local pode explorar isso fornecendo um arquivo de entrada malicioso.Recomendações
Versões anteriores à 2.44 são afetadas.
Exploit
Correção
DoS
Resource Exhaustion
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Binutils