PT-2026-83971 · Gnu · Gdb

CVE-2026-13732

·

Publicado

2026-08-31

·

Atualizado

2026-08-31

CVSS v3.1

7.0

Alta

VetorAV:L/AC:H/PR:N/UI:R/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas GDB (versões afetadas não especificadas)
Description Uma falha foi encontrada no analisador do formato de depuração STABS, especificamente na função read member functions() em gdb/stabsread.c. O problema decorre de um erro de remoção de lista encadeada no código que separa funções membro destrutoras e não destrutoras de classes C++. Isso faz com que as entradas do destrutor permaneçam na lista principal de funções enquanto o contador de comprimento da lista é decrementado, resultando em uma gravação fora dos limites (out-of-bounds write) quando a lista de funções é copiada para seu array alocado final. Um invasor pode explorar isso criando um binário ELF com seções .stab e .stabstr maliciosas. A falha é acionada quando um usuário abre o arquivo no GDB e realiza qualquer operação de inspeção de símbolos, como a definição de um breakpoint, sem a necessidade de executar o processo inferior. Sob condições controladas, demonstrou-se que isso pode permitir a execução de comandos arbitrários dentro do processo do GDB.
Recommendations No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.

Memory Corruption

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

AZL-98547
AZL-98550
CVE-2026-13732

Produtos afetados

Gdb