Ad

CVE-2026-15003

MEDIUM CVSS 3.1: 5,6 EPSS 0.11%
Обновлено 28 июля 2026
GNU
Параметр Значение
CVSS 5,6 (MEDIUM)
Тип уязвимости CWE-125 (Чтение за пределами буфера)
Поставщик GNU
Публичный эксплойт Нет

В компоновщике GNU Binutils (Binary Utilities) обнаружена уязвимость. Эта уязвимость — чтение переполнения буфера кучи (CWE-125) — возникает, когда компоновщик обрабатывает специально созданный 32-битный объектный файл XCOFF (расширенный общий формат объектного файла). Злоумышленник может воспользоваться этим, предоставив вредоносный файл, что приведет к чтению памяти за пределами допустимого диапазона.

Это может привести к раскрытию информации, потенциальному раскрытию конфиденциальных данных кучи, а также к отказу в обслуживании (DoS) из-за сбоя компоновщика.

Показать оригинальное описание (EN)

A flaw was found in the GNU Binutils (Binary Utilities) linker. This vulnerability, a heap-buffer-overflow read (CWE-125), occurs when the linker processes a specially crafted 32-bit XCOFF (Extended Common Object File Format) object file. An attacker could exploit this by providing a malicious file, leading to an out-of-bounds read of memory. This can result in information disclosure, potentially revealing sensitive heap data, and a Denial of Service (DoS) due to the linker crashing.

Характеристики атаки

Способ атаки
Локальный
Нужен локальный доступ
Сложность
Низкая
Легко эксплуатировать
Нужны права
Низкие
Нужны базовые права
Участие пользователя
Требуется
Нужно действие пользователя

Последствия

Конфиденциальность
Низкое
Частичная утечка данных
Целостность
Нет
Нет модификации данных
Доступность
Высокое
Полный отказ в обслуживании

Строка CVSS v3.1