PT-2026-91754 · Gnu · Binutils

·

CVE-2026-90829

·

Publicado

2026-09-14

·

Atualizado

2026-09-14

CVSS v3.1

5.3

Média

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:L/I:L/A:L
Nome do Software Vulnerável e Versões Afetadas GNU Binutils versão 2.47
Description Uma fraqueza no componente SHT GROUP Section Handler permite que um invasor local cause um desreferenciamento de ponteiro nulo (null pointer dereference), que ocorre quando um programa tenta ler um endereço de memória que é nulo. Este problema está localizado na função bfd elf set group contents() no arquivo bfd/elf.c.
Recommendations No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.

Exploit

Improper Resource Release

NULL Pointer Dereference

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-90829
ECHO-B250-3A61-2113

Produtos afetados

Binutils