CVE-2025-69650

HIGH CVSS 3.1: 7,5 EPSS 0.15%
Обновлено 19 марта 2026
Gnu
Параметр Значение
CVSS 7,5 (HIGH)
Уязвимые версии до 2.46
Тип уязвимости CWE-415 (Двойное освобождение памяти)
Поставщик Gnu
Публичный эксплойт Нет

GNU Binutils до 2.46 readelf содержит двойную свободную уязвимость при обработке созданного двоичного файла ELF с неверными данными перемещения. Во время обработки перемещения GOT dump_relocations может вернуться раньше, без инициализации массива all_relocations. В результате процесс_got_section_contents() может передать неинициализированный указатель r_symbol в функцию free(), что приведет к двойному освобождению и завершению программы с помощью SIGABRT.

Никаких свидетельств возможного повреждения памяти или выполнения кода обнаружено не было; воздействие ограничивается отказом в обслуживании.

Показать оригинальное описание (EN)

GNU Binutils thru 2.46 readelf contains a double free vulnerability when processing a crafted ELF binary with malformed relocation data. During GOT relocation handling, dump_relocations may return early without initializing the all_relocations array. As a result, process_got_section_contents() may pass an uninitialized r_symbol pointer to free(), leading to a double free and terminating the program with SIGABRT. No evidence of exploitable memory corruption or code execution was observed; the impact is limited to denial of service. NOTE: this is disputed by third parties because the observed behavior occurred only in pre-release code and did not affect any tagged version.

Характеристики атаки

Способ атаки
По сети
Атака возможна удалённо
Сложность
Низкая
Легко эксплуатировать
Нужны права
Не требуются
Права не нужны
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Нет
Нет утечки данных
Целостность
Нет
Нет модификации данных
Доступность
Высокое
Полный отказ в обслуживании

Строка CVSS v3.1

Уязвимые продукты 1

Конфигурация От (включительно) До (исключительно)
Gnu Binutils
cpe:2.3:a:gnu:binutils:*:*:*:*:*:*:*:*
<= 2.46