PT-2025-6053 · Gnu+5 · Gnu Binutils+5
Wenjusun
·
Publicado
2025-02-05
·
Atualizado
2025-12-12
·
CVE-2025-1181
CVSS v2.0
5.1
Média
| Vetor | AV:N/AC:H/Au:N/C:P/I:P/A:P |
Nome do Software Vulnerável e Versões Afetadas
GNU Binutils versão 2.43
Descrição
Uma vulnerabilidade crítica foi encontrada no GNU Binutils, afetando a função
bfd elf gc mark rsec do arquivo bfd/elflink.c do componente ld. A manipulação leva à corrupção de memória. O ataque pode ser iniciado remotamente. A complexidade de um ataque é bastante alta e a exploração parece ser difícil. O exploit foi divulgado ao público e pode ser utilizado.Recomendações
Para corrigir este problema, recomenda-se aplicar um patch com o nome
931494c9a89558acb36a03a340c01726545eef24. Como solução paliativa temporária, considere desabilitar a função bfd elf gc mark rsec até que um patch esteja disponível. Restrinja o acesso ao componente vulnerável ld para minimizar o risco de exploração. Evite utilizar o arquivo afetado bfd/elflink.c até que o problema seja resolvido.Exploit
Correção
Buffer Overflow
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Astra Linux
Debian
Gnu Binutils
Linuxmint
Suse
Ubuntu