PT-2025-6054 · Gnu+5 · Gnu Binutils+5
Wenjusun
·
Publicado
2025-02-05
·
Atualizado
2026-04-20
·
CVE-2025-1182
CVSS v2.0
5.1
Média
| Vetor | AV:N/AC:H/Au:N/C:P/I:P/A:P |
Nome do Software Vulnerável e Versões Afetadas
GNU Binutils versão 2.43
Descrição
Uma vulnerabilidade crítica foi encontrada no GNU Binutils, afetando a função
bfd elf reloc symbol deleted p do arquivo bfd/elflink.c do componente ld. A manipulação leva à corrupção de memória. É possível lançar o ataque remotamente. A complexidade do ataque é relativamente alta e a exploração é considerada difícil. O exploit foi divulgado publicamente e pode ser utilizado.Recomendações
Para corrigir este problema, recomenda-se aplicar um patch, especificamente o identificado como
b425859021d17adf62f06fb904797cf8642986ad. Como medida temporária (workaround), considere desativar a função bfd elf reloc symbol deleted p até que um patch esteja disponível. Restrinja o acesso ao arquivo bfd/elflink.c para minimizar o risco de exploração. Evite utilizar o componente ld até que o problema seja resolvido.Exploit
Correção
Buffer Overflow
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Astra Linux
Debian
Gnu Binutils
Linuxmint
Suse
Ubuntu