PT-2026-23734 · Gnu · Gnu Binutils

CVE-2025-69651

·

Publicado

2026-03-06

·

Atualizado

2026-03-11

CVSS v3.1

5.5

Média

VetorAV:L/AC:L/PR:N/UI:R/S:U/C:N/I:N/A:H
Nome do Software Vulnerável e Versões Afetadas Versões do GNU Binutils até a 2.46
Descrição As versões do GNU Binutils até a 2.46 contêm um problema em que o processamento de um binário ELF especialmente construído com dados de relocação ou símbolo incorretos pode levar à liberação de um ponteiro inválido. Isso ocorre se a função dump relocations encerrar prematuramente devido a erros de análise, deixando o array all relocations parcialmente não inicializado. Posteriormente, a função process got section contents() pode tentar liberar um ponteiro r symbol inválido, disparando verificações de corrupção de memória no glibc e resultando na terminação do programa via um sinal SIGABRT. O impacto é limitado a uma condição de negação de serviço, sem evidências de corrupção de memória adicional ou execução de código.
Recomendações Versões anteriores à 2.46 devem ser atualizadas. No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Exploit

DoS

NULL Pointer Dereference

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

AZL-79574
AZL-79580
CVE-2025-69651
ECHO-30C0-A594-F90E
RHSA-2026:7098

Produtos afetados

Gnu Binutils