Description
A weakness has been identified in GNU Binutils 2.45. The affected element is the function vfinfo of the file ldmisc.c. Executing manipulation can lead to out-of-bounds read. The attack can only be executed locally. The exploit has been made available to the public and could be exploited. This patch is called 16357. It is best practice to apply a patch to resolve this issue.
In GNU Binutils 2.45 ist eine Schwachstelle entdeckt worden. Davon betroffen ist die Funktion vfinfo der Datei ldmisc.c. Die Bearbeitung verursacht out-of-bounds read. Der Angriff muss lokal durchgeführt werden. Der Exploit steht zur öffentlichen Verfügung. Der Name des Patches ist 16357. Als bestmögliche Massnahme wird Patching empfohlen.
Problem types
Product status
Timeline
2025-10-16: | Advisory disclosed |
2025-10-16: | VulDB entry created |
2025-10-16: | VulDB entry last update |
Credits
JJLeo (VulDB User)
References
vuldb.com/?id.328775 (VDB-328775 | GNU Binutils ldmisc.c vfinfo out-of-bounds)
vuldb.com/?ctiid.328775 (VDB-328775 | CTI Indicators (IOB, IOC, IOA))
vuldb.com/?submit.661281 (Submit #661281 | GNU Binutils 2.45 Out-of-Bounds Read)
sourceware.org/bugzilla/show_bug.cgi?id=33455
sourceware.org/bugzilla/attachment.cgi?id=16351
sourceware.org/bugzilla/attachment.cgi?id=16357
www.gnu.org/