PT-2026-23741 · Gnu+1 · Gnu Binutils+1

CVE-2025-69652

·

Publicado

2025-12-07

·

Atualizado

2026-05-06

CVSS v3.1

6.2

Média

VetorAV:L/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H
Nome do Software Vulnerável e Versões Afetadas Versões do GNU Binutils até 2.46
Descrição O software contém uma falha que pode causar sua parada inesperada (SIGABRT) ao processar um arquivo binário ELF especialmente elaborado com abreviações DWARF ou informações de depuração formatadas incorretamente. Isso ocorre devido a uma limpeza incompleta dentro da função process debug info(), o que pode levar a um estado inválido sendo utilizado por rotinas que analisam atributos DWARF. Especificamente, quando um atributo malformado resulta em um comprimento de dados zero, a função byte get little endian() aciona o aborto fatal. O problema limita-se a uma condição de negação de serviço, sem corrupção de memória ou execução de código observadas.
Recomendações Atualize para uma versão do GNU Binutils superior a 2.46.

Exploit

Correção

DoS

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

AZL-79565
AZL-79589
BDU:2026-04682
CVE-2025-69652
ECHO-A5D8-A272-4241
RHSA-2026:7098

Produtos afetados

Gnu Binutils
Red Os