PT-2026-23730 · Gnu · Binutils

CVE-2025-69646

·

Publicado

2026-03-06

·

Atualizado

2026-03-11

CVSS v3.1

5.5

Média

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H
Nome do Software Vulnerável e Versões Afetadas Binutils versão 2.44
Descrição O objdump do Binutils está sujeito a uma condição de negação de serviço ao processar um arquivo binário especialmente criado contendo dados DWARF debug rnglists malformados. Uma falha na forma como o cabeçalho debug rnglists é processado pode fazer com que o objdump entre em um loop infinito, imprimindo repetidamente a mesma mensagem de aviso e impedindo o término normal. Isso resulta em uso excessivo de CPU e E/S, potencialmente interrompendo a análise do objdump. Um atacante local pode provocar isso ao fornecer um arquivo de entrada malicioso.
Recomendações Atualize para uma versão mais recente do Binutils que corrija este problema.

Exploit

Correção

DoS

Resource Exhaustion

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

AZL-79559
AZL-79583
CVE-2025-69646
ECHO-3C7E-9799-1DBC
RHSA-2026:7098

Produtos afetados

Binutils