PT-2026-65773 · Gnu · Binutils

CVE-2026-18220

·

Publicado

2026-07-29

·

Atualizado

2026-07-29

CVSS v3.1

7.8

Alta

VetorAV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas GNU binutils (versões afetadas não especificadas)
Descrição Uma gravação fora dos limites (out-of-bounds write) existe no backend DLX ELF da biblioteca BFD, no arquivo bfd/elf32-dlx.c. A função dlx rtype to howto() não valida adequadamente os valores de tipo de realocação fornecidos via ELF32 R TYPE(r info) antes de utilizá-los como índice para a array dlx elf howto table[]. Como o espaço de numeração de tipos de realocação DLX não é contíguo, o caso padrão (default) na instrução switch permite que valores arbitrários causem a gravação fora dos limites. Isso pode ser acionado ao processar um arquivo de objeto ELF/DLX especialmente manipulado usando ferramentas como objdump, readelf, strip, ld, nm ou objcopy. O problema pode levar à execução de código arbitrário por meio de File Stream Oriented Programming (FSOP), uma técnica que manipula estruturas de fluxo de arquivo para redirecionar o fluxo de controle, visando especificamente estruturas FILE do glibc, como stderr, para executar system(). Isso só é explorável se o binutils for compilado com o backend DLX habilitado.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.

Memory Corruption

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-18220
ECHO-2327-9760-E268

Produtos afetados

Binutils