Vulnerabilidad en GNU Binutils 2.43 (CVE-2025-1180)
Gravedad CVSS v4.0:
BAJA
Tipo:
CWE-119
Restricción de operaciones inapropiada dentro de los límites del búfer de la memoria
Fecha de publicación:
11/02/2025
Última modificación:
11/02/2025
Descripción
Se ha encontrado una vulnerabilidad clasificada como problemática en GNU Binutils 2.43. Afecta a la función _bfd_elf_write_section_eh_frame del archivo bfd/elf-eh-frame.c del componente ld. La manipulación provoca la corrupción de la memoria. Es posible iniciar el ataque de forma remota. La complejidad de un ataque es bastante alta. Se dice que la explotabilidad es difícil. El exploit se ha hecho público y puede utilizarse. Se recomienda aplicar un parche para solucionar este problema.
Impacto
Puntuación base 4.0
2.30
Gravedad 4.0
BAJA
Puntuación base 3.x
3.10
Gravedad 3.x
BAJA
Puntuación base 2.0
2.60
Gravedad 2.0
BAJA
Referencias a soluciones, herramientas e información
- https://sourceware.org/bugzilla/attachment.cgi?id=15917
- https://sourceware.org/bugzilla/show_bug.cgi?id=32642
- https://vuldb.com/?ctiid_295083=
- https://vuldb.com/?id_295083=
- https://vuldb.com/?submit_495381=
- https://www.gnu.org/
- https://sourceware.org/bugzilla/show_bug.cgi?id=32642
- https://vuldb.com/?submit_495381=