CRITICAL🇬🇧 English

CVE-2017-7226

GNU Binutils: heap buffer over-read w funkcji pe_ILF_object_p biblioteki libbfd

CVSS 9.1v3.0pub. 2017-03-22upd. 2026-05-13

Funkcja pe_ILF_object_p w bibliotece BFD (libbfd) wchodzącej w skład GNU Binutils 2.28 zawiera podatność typu heap-based buffer over-read o rozmiarze 4049 bajtów. Błąd może prowadzić do awarii programów oraz ujawnienia zawartości pamięci.

Pokaż oryginał (EN)

The pe_ILF_object_p function in the Binary File Descriptor (BFD) library (aka libbfd), as distributed in GNU Binutils 2.28, is vulnerable to a heap-based buffer over-read of size 4049 because it uses the strlen function instead of strnlen, leading to program crashes in several utilities such as addr2line, size, and strings. It could lead to information disclosure as well.

🤖 Analiza AI
Jak działa

Podatność wynika z użycia funkcji strlen zamiast bezpieczniejszej strnlen podczas przetwarzania plików obiektowych w formacie PE ILF. Brak ograniczenia długości odczytywanego łańcucha tekstowego powoduje odczyt poza granice przydzielonego bufora na stercie (heap over-read) o rozmiarze 4049 bajtów. Efektem jest crash aplikacji lub potencjalne ujawnienie danych z pamięci procesu.

Skutki

Atakujący może doprowadzić do awarii (crash) narzędzi takich jak addr2line, size oraz strings, a także potencjalnie uzyskać dostęp do danych z pamięci procesu (information disclosure).

Mitygacja

Należy zastosować patche dostępne u producenta zgodnie z referencjami (zgłoszenie błędu: https://sourceware.org/bugzilla/show_bug.cgi?id=20905). Zaleca się aktualizację GNU Binutils do wersji zawierającej poprawkę.

Kogo dotyczy

GNU Binutils w wersji 2.28 — dotyczy biblioteki libbfd oraz narzędzi addr2line, size i strings.

CVSS Vector
CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:H
  • Gnu Binutils

    APP
    Gnu
    2.28
🔵
ZWERYFIKUJ U PRODUCENTA
Brak jednoznacznych danych o patchu. Sprawdź referencje od producenta.
CWE
Referencje

Powiązane podatności

CVE-2018-12699CRITICAL9.8PL ✓ten sam produkt

GNU Binutils: heap-based buffer overflow w funkcji finish_stab (objdump)

CVE-2017-7614CRITICAL9.8PL ✓ten sam produkt

GNU Binutils: null pointer dereference w elflink.c biblioteki libbfd

CVE-2014-9939CRITICAL9.8PL ✓ten sam produkt

Stack buffer overflow w GNU Binutils przy przetwarzaniu plików Intel Hex

CVE-2017-6969CRITICAL9.1PL ✓ten sam produkt

GNU Binutils readelf: heap buffer over-read przy przetwarzaniu plików RL78

CVE-2026-6846HIGH7.8ten sam produkt

A flaw was found in binutils. A heap-buffer-overflow vulnerability exists when processing a specially crafted ...