Home

Description

EN DE

A vulnerability was found in GNU Binutils 2.45. Impacted is the function _bfd_x86_elf_late_size_sections of the file bfd/elfxx-x86.c of the component Linker. The manipulation results in out-of-bounds read. The attack needs to be approached locally. The exploit has been made public and could be used. The patch is identified as b6ac5a8a5b82f0ae6a4642c8d7149b325f4cc60a. A patch should be applied to remediate this issue.

In GNU Binutils 2.45 ist eine Schwachstelle entdeckt worden. Das betrifft die Funktion _bfd_x86_elf_late_size_sections der Datei bfd/elfxx-x86.c der Komponente Linker. Mittels dem Manipulieren mit unbekannten Daten kann eine out-of-bounds read-Schwachstelle ausgenutzt werden. Umgesetzt werden muss der Angriff lokal. Die Ausnutzung wurde veröffentlicht und kann verwendet werden. Die Bezeichnung des Patches lautet b6ac5a8a5b82f0ae6a4642c8d7149b325f4cc60a. Es ist ratsam, einen Patch zu implementieren, um dieses Problem zu beheben.

PUBLISHED Reserved 2025-10-08 | Published 2025-10-08 | Updated 2025-10-08 | Assigner VulDB




MEDIUM: 4.8CVSS:4.0/AV:L/AC:L/AT:N/PR:L/UI:N/VC:N/VI:N/VA:L/SC:N/SI:N/SA:N/E:P
LOW: 3.3CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:L/E:P/RL:O/RC:C
LOW: 3.3CVSS:3.0/AV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:L/E:P/RL:O/RC:C
1.7AV:L/AC:L/Au:S/C:N/I:N/A:P/E:POC/RL:OF/RC:C

Problem types

Out-of-Bounds Read

Memory Corruption

Product status

2.45
affected

Timeline

2025-10-08:Advisory disclosed
2025-10-08:VulDB entry created
2025-10-08:VulDB entry last update

Credits

Yifan Zhang (VulDB User) reporter

References

vuldb.com/?id.327619 (VDB-327619 | GNU Binutils Linker elfxx-x86.c _bfd_x86_elf_late_size_sections out-of-bounds) vdb-entry technical-description

vuldb.com/?ctiid.327619 (VDB-327619 | CTI Indicators (IOB, IOC, IOA)) signature permissions-required

vuldb.com/?submit.668281 (Submit #668281 | GNU Binutils 2.45 Out-of-Bounds Read) third-party-advisory

sourceware.org/bugzilla/show_bug.cgi?id=33499 issue-tracking

sourceware.org/bugzilla/show_bug.cgi?id=33499 issue-tracking

sourceware.org/bugzilla/attachment.cgi?id=16389 exploit

sourceware.org/...h=b6ac5a8a5b82f0ae6a4642c8d7149b325f4cc60a patch

www.gnu.org/ product

cve.org (CVE-2025-11494)

nvd.nist.gov (CVE-2025-11494)

Download JSON