PT-2025-41306 · Gnu+4 · Gnu Binutils+4
Yifan Zhang
·
Publicado
2025-09-30
·
Atualizado
2026-04-20
·
CVE-2025-11495
CVSS v3.1
5.5
Média
| Vetor | AV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H |
Nome do Software Vulnerável e Versões Afetadas
GNU Binutils versão 2.45
Descrição
Existe um overflow de buffer baseado em heap no componente Linker do GNU Binutils. A falha está localizada na função
elf x86 64 relocate section dentro do arquivo elf64-x86-64.c. Esta manipulação pode ser explorada localmente. O exploit foi divulgado publicamente.Recomendações
Aplique o patch 6b21c8b2ecfef5c95142cbc2c32f185cb1c26ab0.
Exploit
Correção
Buffer Overflow
Heap Based Buffer Overflow
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Debian
Gnu Binutils
Linuxmint
Suse
Ubuntu