Home

Description

EN DE

A vulnerability was determined in GNU Binutils 2.45. Affected by this vulnerability is the function get_link_hash_entry of the file bfd/elflink.c of the component Linker. This manipulation causes out-of-bounds read. The attack can only be executed locally. The exploit has been publicly disclosed and may be utilized. Upgrading to version 2.46 addresses this issue. Patch name: aeaaa9af6359c8e394ce9cf24911fec4f4d23703. It is advisable to upgrade the affected component.

In GNU Binutils 2.45 wurde eine Schwachstelle gefunden. Dies betrifft die Funktion get_link_hash_entry der Datei bfd/elflink.c der Komponente Linker. Mit der Manipulation mit unbekannten Daten kann eine out-of-bounds read-Schwachstelle ausgenutzt werden. Der Angriff erfordert einen lokalen Zugriff. Der Exploit steht zur öffentlichen Verfügung. Das Problem kann durch ein Upgrade auf Version 2.46 adressiert werden. Der Name des Patches ist aeaaa9af6359c8e394ce9cf24911fec4f4d23703. Als bestmögliche Massnahme wird das Einspielen eines Upgrades empfohlen.

PUBLISHED Reserved 2025-10-07 | Published 2025-10-07 | Updated 2025-10-08 | Assigner VulDB




MEDIUM: 4.8CVSS:4.0/AV:L/AC:L/AT:N/PR:L/UI:N/VC:N/VI:N/VA:L/SC:N/SI:N/SA:N/E:P
LOW: 3.3CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:L/E:P/RL:O/RC:C
LOW: 3.3CVSS:3.0/AV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:L/E:P/RL:O/RC:C
1.7AV:L/AC:L/Au:S/C:N/I:N/A:P/E:POC/RL:OF/RC:C

Problem types

Out-of-Bounds Read

Memory Corruption

Product status

2.45
affected

2.46
unaffected

Timeline

2025-10-07:Advisory disclosed
2025-10-07:VulDB entry created
2025-10-07:VulDB entry last update

Credits

Yifan Zhang (VulDB User) reporter

References

vuldb.com/?id.327350 (VDB-327350 | GNU Binutils Linker elflink.c get_link_hash_entry out-of-bounds) vdb-entry technical-description

vuldb.com/?ctiid.327350 (VDB-327350 | CTI Indicators (IOB, IOC, IOA)) signature permissions-required

vuldb.com/?submit.665591 (Submit #665591 | GNU Binutils 2.45 Out-of-Bounds Read) third-party-advisory

sourceware.org/bugzilla/show_bug.cgi?id=33450 issue-tracking

sourceware.org/bugzilla/attachment.cgi?id=16361 exploit

sourceware.org/...h=aeaaa9af6359c8e394ce9cf24911fec4f4d23703 patch

www.gnu.org/ product

cve.org (CVE-2025-11414)

nvd.nist.gov (CVE-2025-11414)

Download JSON