PT-2026-23729 · Gnu · Binutils

CVE-2025-69645

·

Publicado

2026-03-06

·

Atualizado

2026-03-11

CVSS v3.1

5.5

Média

VetorAV:L/AC:L/PR:N/UI:R/S:U/C:N/I:N/A:H
Nome do Software Vulnerável e Versões Afetadas Binutils versão 2.44
Descrição O Binutils objdump está suscetível a uma condição de negação de serviço ao processar um arquivo binário especialmente criado contendo informações de depuração DWARF formatadas incorretamente. Uma falha no tratamento de unidades de compilação DWARF pode fazer com que um valor inválido de offset size seja utilizado na função byte get little endian, resultando na terminação do programa (SIGABRT). Um atacante local pode explorar isso fornecendo um arquivo de entrada malicioso.
Recomendações Versões anteriores à 2.44 são afetadas.

Exploit

Correção

DoS

Resource Exhaustion

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

AZL-79568
AZL-79592
CVE-2025-69645
ECHO-7B55-CAF2-9539
RHSA-2026:7098

Produtos afetados

Binutils