PT-2025-41195 · Gnu+5 · Gnu Binutils+5

Yifan Zhang

·

Publicado

2025-10-07

·

Atualizado

2026-04-20

·

CVE-2025-11414

CVSS v3.1

5.5

Média

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H
Nome do Software Vulnerável e Versões Afetadas GNU Binutils versão 2.45
Descrição Existe uma falha no componente Linker do GNU Binutils 2.45, especificamente na função get link hash entry localizada no arquivo bfd/elflink.c. Este problema permite uma leitura fora dos limites. A vulnerabilidade só pode ser explorada localmente e foi divulgada publicamente.
Recomendações Atualize para a versão 2.46 para corrigir este problema.

Exploit

Correção

Buffer Overflow

Out of bounds Read

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

AZL-68373
AZL-68397
AZL-68412
BDU:2025-14399
CVE-2025-11414
ECHO-24B3-E75B-8B97
OPENSUSE-SU-2025:15651-1
OPENSUSE-SU-2025:20150-1
RHSA-2026:7098
SUSE-SU-2025:21195-1
SUSE-SU-2025:21197-1
SUSE-SU-2025:4096-1
USN-7919-1

Produtos afetados

Debian
Gnu Binutils
Linuxmint
Red Os
Suse
Ubuntu