Description
A vulnerability has been found in GNU Binutils 2.45. The affected element is the function elf_swap_shdr in the library bfd/elfcode.h of the component Linker. The manipulation leads to heap-based buffer overflow. The attack must be carried out locally. The exploit has been disclosed to the public and may be used. The identifier of the patch is 9ca499644a21ceb3f946d1c179c38a83be084490. To fix this issue, it is recommended to deploy a patch. The code maintainer replied with "[f]ixed for 2.46".
Eine Schwachstelle wurde in GNU Binutils 2.45 gefunden. Es betrifft die Funktion elf_swap_shdr in der Bibliothek bfd/elfcode.h der Komponente Linker. Durch Manipulieren mit unbekannten Daten kann eine heap-based buffer overflow-Schwachstelle ausgenutzt werden. Der Angriff muss lokal angegangen werden. Die Ausnutzung wurde veröffentlicht und kann verwendet werden. Die Bezeichnung des Patches lautet 9ca499644a21ceb3f946d1c179c38a83be084490. Es ist ratsam, einen Patch zu implementieren, um dieses Problem zu beheben.
Problem types
Product status
Timeline
2025-09-26: | Advisory disclosed |
2025-09-26: | VulDB entry created |
2025-09-26: | VulDB entry last update |
Credits
JJLeo (VulDB User)
References
vuldb.com/?id.326124 (VDB-326124 | GNU Binutils Linker elfcode.h elf_swap_shdr heap-based overflow)
vuldb.com/?ctiid.326124 (VDB-326124 | CTI Indicators (IOB, IOC, IOA))
vuldb.com/?submit.661277 (Submit #661277 | GNU Binutils 2.45 Heap-based Buffer Overflow)
sourceware.org/bugzilla/show_bug.cgi?id=33457
sourceware.org/bugzilla/show_bug.cgi?id=33457
sourceware.org/bugzilla/attachment.cgi?id=16353
sourceware.org/...h=9ca499644a21ceb3f946d1c179c38a83be084490
www.gnu.org/