PT-2026-23739 · Gnu+1 · Gnu Binutils+1

CVE-2025-69649

·

Publicado

2025-12-07

·

Atualizado

2026-05-06

CVSS v2.0

7.8

Alta

VetorAV:N/AC:L/Au:N/C:N/I:N/A:C
Nome do Software Vulnerável e Versões Afetadas Versões do GNU Binutils até 2.46
Descrição O software contém uma falha na qual pode ocorrer uma dereferência de ponteiro nulo ao processar um binário ELF especialmente criado com campos do cabeçalho incorretamente formatados. Isso ocorre durante o processamento de realocação quando um ponteiro de seção inválido ou nulo é passado para a função display relocations(), resultando em uma falha de segmentação e na terminação do programa. Não há evidências de que haja corrupção de memória além da dereferência de ponteiro nulo ou a possibilidade de execução de código.
Recomendações Atualize para uma versão do GNU Binutils mais recente que a 2.46. No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Exploit

DoS

NULL Pointer Dereference

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

AZL-79571
AZL-79595
BDU:2026-04341
CVE-2025-69649
ECHO-5E4D-8C97-615A
RHSA-2026:7098

Produtos afetados

Gnu Binutils
Red Os