PT-2026-64906 · Gnu · Gnu Binutils

CVE-2026-15003

·

Publicado

2026-07-27

·

Atualizado

2026-08-31

CVSS v3.1

5.6

Média

VetorAV:L/AC:L/PR:L/UI:R/S:U/C:L/I:N/A:H
Nome do Software Vulnerável e Versões Afetadas GNU Binutils (versões afetadas não especificadas)
Description Ocorre uma leitura de estouro de buffer de heap no linker ao processar um arquivo de objeto XCOFF (Extended Common Object File Format) de 32 bits especialmente criado. Um invasor pode fornecer um arquivo malicioso para desencadear uma leitura de memória fora dos limites, o que pode levar à divulgação de informações de dados sensíveis do heap ou a uma Negação de Serviço (DoS), fazendo com que o linker trave.
Recommendations No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.

DoS

Out of bounds Read

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

AZL-94187
AZL-94211
CVE-2026-15003
ECHO-A285-B836-7FDB
OESA-2026-3255
OESA-2026-3256
OESA-2026-3257
OESA-2026-3314
OESA-2026-3315
RHSA-2026:47171

Produtos afetados

Gnu Binutils