PT-2026-64906 · Gnu · Gnu Binutils
CVE-2026-15003
·
Publicado
2026-07-27
·
Atualizado
2026-08-31
CVSS v3.1
5.6
Média
| Vetor | AV:L/AC:L/PR:L/UI:R/S:U/C:L/I:N/A:H |
Nome do Software Vulnerável e Versões Afetadas
GNU Binutils (versões afetadas não especificadas)
Description
Ocorre uma leitura de estouro de buffer de heap no linker ao processar um arquivo de objeto XCOFF (Extended Common Object File Format) de 32 bits especialmente criado. Um invasor pode fornecer um arquivo malicioso para desencadear uma leitura de memória fora dos limites, o que pode levar à divulgação de informações de dados sensíveis do heap ou a uma Negação de Serviço (DoS), fazendo com que o linker trave.
Recommendations
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
DoS
Out of bounds Read
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Gnu Binutils