PT-2025-42480 · Gnu+4 · Gnu Binutils+4

Jjleo

·

Publicado

2025-10-16

·

Atualizado

2026-04-20

·

CVE-2025-11840

CVSS v3.1

5.5

Média

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H
Nome do Software Vulnerável e Versões Afetadas GNU Binutils versão 2.45
Descrição Existe uma falha no GNU Binutils 2.45 na função vfinfo, localizada no arquivo ldmisc.c. Isso pode levar a uma condição de leitura fora dos limites quando ocorre manipulação. A falha é explorável localmente e o exploit foi divulgado publicamente.
Recomendações Aplique o patch 16357 para corrigir esta falha.

Exploit

Correção

DoS

Buffer Overflow

Out of bounds Read

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2026-02741
CVE-2025-11840
ECHO-D807-1CAD-5F60
OESA-2025-2624
OESA-2025-2625
OESA-2025-2626
OESA-2025-2627
OESA-2025-2628
OESA-2025-2629
RHSA-2026:7098
USN-7899-1

Produtos afetados

Debian
Gnu Binutils
Linuxmint
Red Os
Ubuntu