PT-2026-23730 · Gnu · Binutils
CVE-2025-69646
·
Publicado
2026-03-06
·
Atualizado
2026-03-11
CVSS v3.1
5.5
Média
| Vetor | AV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H |
Nome do Software Vulnerável e Versões Afetadas
Binutils versão 2.44
Descrição
O objdump do Binutils está sujeito a uma condição de negação de serviço ao processar um arquivo binário especialmente criado contendo dados DWARF debug rnglists malformados. Uma falha na forma como o cabeçalho debug rnglists é processado pode fazer com que o objdump entre em um loop infinito, imprimindo repetidamente a mesma mensagem de aviso e impedindo o término normal. Isso resulta em uso excessivo de CPU e E/S, potencialmente interrompendo a análise do objdump. Um atacante local pode provocar isso ao fornecer um arquivo de entrada malicioso.
Recomendações
Atualize para uma versão mais recente do Binutils que corrija este problema.
Exploit
Correção
DoS
Resource Exhaustion
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Binutils