PT-2025-6161 · Gnu+5 · Gnu Binutils+5
Wenjusun
·
Publicado
2025-02-05
·
Atualizado
2026-04-20
·
CVE-2025-1176
CVSS v2.0
5.1
Média
| Vetor | AV:N/AC:H/Au:N/C:P/I:P/A:P |
Nome do Software Vulnerável e Versões Afetadas
GNU Binutils versão 2.43
Descrição
Um problema crítico afeta a função
bfd elf gc mark rsec do arquivo elflink.c do componente ld. A manipulação resulta em um estouro de buffer na heap. O ataque pode ser iniciado remotamente. A complexidade de um ataque é bastante alta. A exploração é conhecida por ser difícil.Recomendações
Aplique um patch para corrigir este problema, especificamente o patch denominado
f9978defb6fab0bd8583942d97c112b0932ac814. Como solução temporária, considere restringir o acesso à função vulnerável bfd elf gc mark rsec até que um patch seja aplicado.Exploit
Correção
Buffer Overflow
Heap Based Buffer Overflow
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Astra Linux
Debian
Gnu Binutils
Linuxmint
Suse
Ubuntu