PT-2026-83971 · Gnu · Gdb
CVE-2026-13732
·
Publicado
2026-08-31
·
Atualizado
2026-08-31
CVSS v3.1
7.0
Alta
| Vetor | AV:L/AC:H/PR:N/UI:R/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
GDB (versões afetadas não especificadas)
Description
Uma falha foi encontrada no analisador do formato de depuração STABS, especificamente na função
read member functions() em gdb/stabsread.c. O problema decorre de um erro de remoção de lista encadeada no código que separa funções membro destrutoras e não destrutoras de classes C++. Isso faz com que as entradas do destrutor permaneçam na lista principal de funções enquanto o contador de comprimento da lista é decrementado, resultando em uma gravação fora dos limites (out-of-bounds write) quando a lista de funções é copiada para seu array alocado final. Um invasor pode explorar isso criando um binário ELF com seções .stab e .stabstr maliciosas. A falha é acionada quando um usuário abre o arquivo no GDB e realiza qualquer operação de inspeção de símbolos, como a definição de um breakpoint, sem a necessidade de executar o processo inferior. Sob condições controladas, demonstrou-se que isso pode permitir a execução de comandos arbitrários dentro do processo do GDB.Recommendations
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
Memory Corruption
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Gdb