PT-2026-71137 · Gnu · Binutils
CVSS v3.1
5.5
Média
| Vetor | AV:L/AC:L/PR:N/UI:R/S:U/C:N/I:N/A:H |
Nome do Software Vulnerável e Versões Afetadas
binutils (versões afetadas não especificadas)
Descrição
Múltiplos problemas de Use-After-Free existem na função
add archive element() dentro do linker GNU (ld), um componente do binutils. O problema ocorre quando a função plugin maybe claim() em ld/plugin.c libera o objeto BFD original via bfd close() ou bfd delete bfd() enquanto o chamador ainda mantém o parâmetro abfd e uma cópia rasa orig input.the bfd como ponteiros pendentes. Esses ponteiros são posteriormente desreferenciados em três locais dentro de add archive element(): acessando abfd->my archive via bfd usrdata(), realizando verificações condicionais e chamadas de bfd get filename(), e durante logs de rastreamento/detalhados. Isso é acionado quando plugins LTO (Link Time Optimization) estão ativos e o objeto de entrada possui abfd->my archive definido como NULL. Um invasor que forneça um arquivo de objeto ou arquivo compactado manipulado durante um processo de compilação usando linkagem habilitada para LTO poderia causar a negação de serviço através de um travamento do linker. Embora a execução de código arbitrário seja teoricamente possível através da manipulação de heap, ela é mitigada por medidas de endurecimento do sistema. O risco principal é um ataque de cadeia de suprimentos visando pipelines de CI/CD ou ambientes de desenvolvimento.Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
DoS
Use After Free
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Binutils