PT-2025-4066 · Gnu+7 · Gnu Binutils+7

Wenjusun

·

Publicado

2025-01-29

·

Atualizado

2026-04-20

·

CVE-2025-0840

CVSS v2.0

7.6

Alta

VetorAV:N/AC:H/Au:N/C:C/I:C/A:C
Nome do Software Vulnerável e Versões Afetadas Versões do GNU Binutils até a 2.43
Descrição Foi identificado um problema no GNU Binutils, afetando a função disassemble bytes do arquivo binutils/objdump.c. A manipulação do argumento buf leva a um overflow de buffer na pilha. É possível iniciar o ataque remotamente, com complexidade bastante alta e explorabilidade difícil.
Recomendações Versões do GNU Binutils até a 2.43: Atualize para a versão 2.44 para corrigir este problema.

Exploit

Correção

DoS

Stack Overflow

Memory Corruption

Buffer Overflow

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

ALT-PU-2025-11299
ALT-PU-2025-11319
AZL-56099
AZL-56103
BDU:2025-03384
CVE-2025-0840
ECHO-F079-5D5A-AC2D
MGASA-2025-0084
OESA-2025-1098
OESA-2025-1099
OESA-2025-1100
OESA-2025-1128
OESA-2025-1129
OPENSUSE-SU-2025:15725-1
OPENSUSE-SU-2025:20150-1
SUSE-SU-2025:21195-1
SUSE-SU-2025:21197-1
SUSE-SU-2025:4096-1
SUSE-SU-2025_4096-1
USN-7306-1
USN-7423-2
USN-7899-1

Produtos afetados

Alt Linux
Astra Linux
Debian
Gnu Binutils
Linuxmint
Red Os
Suse
Ubuntu