PT-2026-71137 · Gnu · Binutils

·

CVE-2026-19548

·

Publicado

2026-08-12

·

Atualizado

2026-08-31

CVSS v3.1

5.5

Média

VetorAV:L/AC:L/PR:N/UI:R/S:U/C:N/I:N/A:H
Nome do Software Vulnerável e Versões Afetadas binutils (versões afetadas não especificadas)
Descrição Múltiplos problemas de Use-After-Free existem na função add archive element() dentro do linker GNU (ld), um componente do binutils. O problema ocorre quando a função plugin maybe claim() em ld/plugin.c libera o objeto BFD original via bfd close() ou bfd delete bfd() enquanto o chamador ainda mantém o parâmetro abfd e uma cópia rasa orig input.the bfd como ponteiros pendentes. Esses ponteiros são posteriormente desreferenciados em três locais dentro de add archive element(): acessando abfd->my archive via bfd usrdata(), realizando verificações condicionais e chamadas de bfd get filename(), e durante logs de rastreamento/detalhados. Isso é acionado quando plugins LTO (Link Time Optimization) estão ativos e o objeto de entrada possui abfd->my archive definido como NULL. Um invasor que forneça um arquivo de objeto ou arquivo compactado manipulado durante um processo de compilação usando linkagem habilitada para LTO poderia causar a negação de serviço através de um travamento do linker. Embora a execução de código arbitrário seja teoricamente possível através da manipulação de heap, ela é mitigada por medidas de endurecimento do sistema. O risco principal é um ataque de cadeia de suprimentos visando pipelines de CI/CD ou ambientes de desenvolvimento.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

DoS

Use After Free

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

AZL-95892
CVE-2026-19548
ECHO-4612-02EE-2B3E

Produtos afetados

Binutils