PT-2026-23734 · Gnu · Gnu Binutils
CVE-2025-69651
·
Publicado
2026-03-06
·
Atualizado
2026-03-11
CVSS v3.1
5.5
Média
| Vetor | AV:L/AC:L/PR:N/UI:R/S:U/C:N/I:N/A:H |
Nome do Software Vulnerável e Versões Afetadas
Versões do GNU Binutils até a 2.46
Descrição
As versões do GNU Binutils até a 2.46 contêm um problema em que o processamento de um binário ELF especialmente construído com dados de relocação ou símbolo incorretos pode levar à liberação de um ponteiro inválido. Isso ocorre se a função
dump relocations encerrar prematuramente devido a erros de análise, deixando o array all relocations parcialmente não inicializado. Posteriormente, a função process got section contents() pode tentar liberar um ponteiro r symbol inválido, disparando verificações de corrupção de memória no glibc e resultando na terminação do programa via um sinal SIGABRT. O impacto é limitado a uma condição de negação de serviço, sem evidências de corrupção de memória adicional ou execução de código.Recomendações
Versões anteriores à 2.46 devem ser atualizadas. No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Exploit
DoS
NULL Pointer Dereference
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Gnu Binutils