PT-2025-41306 · Gnu+4 · Gnu Binutils+4

Yifan Zhang

·

Publicado

2025-09-30

·

Atualizado

2026-04-20

·

CVE-2025-11495

CVSS v3.1

5.5

Média

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H
Nome do Software Vulnerável e Versões Afetadas GNU Binutils versão 2.45
Descrição Existe um overflow de buffer baseado em heap no componente Linker do GNU Binutils. A falha está localizada na função elf x86 64 relocate section dentro do arquivo elf64-x86-64.c. Esta manipulação pode ser explorada localmente. O exploit foi divulgado publicamente.
Recomendações Aplique o patch 6b21c8b2ecfef5c95142cbc2c32f185cb1c26ab0.

Exploit

Correção

Buffer Overflow

Heap Based Buffer Overflow

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2025-16062
CVE-2025-11495
ECHO-E055-A186-4CE3
OPENSUSE-SU-2025:15651-1
OPENSUSE-SU-2025:20150-1
RHSA-2026:7098
SUSE-SU-2025:21195-1
SUSE-SU-2025:21197-1
SUSE-SU-2025:4096-1
USN-7919-1

Produtos afetados

Debian
Gnu Binutils
Linuxmint
Suse
Ubuntu