PT-2026-91754 · Gnu · Binutils
CVSS v3.1
5.3
Média
| Vetor | AV:L/AC:L/PR:L/UI:N/S:U/C:L/I:L/A:L |
Nome do Software Vulnerável e Versões Afetadas
GNU Binutils versão 2.47
Description
Uma fraqueza no componente SHT GROUP Section Handler permite que um invasor local cause um desreferenciamento de ponteiro nulo (null pointer dereference), que ocorre quando um programa tenta ler um endereço de memória que é nulo. Este problema está localizado na função
bfd elf set group contents() no arquivo bfd/elf.c.Recommendations
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
Exploit
Improper Resource Release
NULL Pointer Dereference
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Binutils