MEDIUM🇬🇧 English

CVE-2025-69652

CVSS 6.2v3.1pub. 2026-03-06upd. 2026-03-11

GNU Binutils w wersji 2.46 i wcześniejszych zawiera podatność w readelf prowadzącą do abort (SIGABRT) podczas przetwarzania spreparowanego binarnego pliku ELF z uszkodzonym DWARF abbrev lub informacją debugowania. Ze względu na niekompletne czyszczenie stanu w process_debug_info(), nieprawidłowy stan debug_info_p może rozprzestrzenić się do procedur analizowania atrybutów DWARF. Gdy pewne uszkodzony atrybuty skutkują nieoczekiwaną długością danych równą zero, byte_get_little_endian() wyzwala fatalne przerwanie. Nie zaobserwowano dowodów uszkodzenia pamięci ani wykonania kodu; impact ogranicza się do denial of service.

Pokaż oryginał (EN)

GNU Binutils thru 2.46 readelf contains a vulnerability that leads to an abort (SIGABRT) when processing a crafted ELF binary with malformed DWARF abbrev or debug information. Due to incomplete state cleanup in process_debug_info(), an invalid debug_info_p state may propagate into DWARF attribute parsing routines. When certain malformed attributes result in an unexpected data length of zero, byte_get_little_endian() triggers a fatal abort. No evidence of memory corruption or code execution was observed; the impact is limited to denial of service.

CVSS Vector
CVSS:3.1/AV:L/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H
  • Gnu Binutils

    APP
    Gnu
    ≤ 2.46
🔵
ZWERYFIKUJ U PRODUCENTA
Brak jednoznacznych danych o patchu. Sprawdź referencje od producenta.
Tagi
RCEDoS
CWE
Referencje

Powiązane podatności

CVE-2018-12699CRITICAL9.8PL ✓ten sam produkt

GNU Binutils: heap-based buffer overflow w funkcji finish_stab (objdump)

CVE-2017-7614CRITICAL9.8PL ✓ten sam produkt

GNU Binutils: null pointer dereference w elflink.c biblioteki libbfd

CVE-2017-7226CRITICAL9.1PL ✓ten sam produkt

GNU Binutils: heap buffer over-read w funkcji pe_ILF_object_p biblioteki libbfd

CVE-2014-9939CRITICAL9.8PL ✓ten sam produkt

Stack buffer overflow w GNU Binutils przy przetwarzaniu plików Intel Hex

CVE-2017-6969CRITICAL9.1PL ✓ten sam produkt

GNU Binutils readelf: heap buffer over-read przy przetwarzaniu plików RL78