PT-2026-23741 · Gnu+1 · Gnu Binutils+1
CVE-2025-69652
·
Publicado
2025-12-07
·
Atualizado
2026-05-06
CVSS v3.1
6.2
Média
| Vetor | AV:L/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H |
Nome do Software Vulnerável e Versões Afetadas
Versões do GNU Binutils até 2.46
Descrição
O software contém uma falha que pode causar sua parada inesperada (SIGABRT) ao processar um arquivo binário ELF especialmente elaborado com abreviações DWARF ou informações de depuração formatadas incorretamente. Isso ocorre devido a uma limpeza incompleta dentro da função
process debug info(), o que pode levar a um estado inválido sendo utilizado por rotinas que analisam atributos DWARF. Especificamente, quando um atributo malformado resulta em um comprimento de dados zero, a função byte get little endian() aciona o aborto fatal. O problema limita-se a uma condição de negação de serviço, sem corrupção de memória ou execução de código observadas.Recomendações
Atualize para uma versão do GNU Binutils superior a 2.46.
Exploit
Correção
DoS
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Gnu Binutils
Red Os