Ad

CVE-2026-19582

HIGH CVSS 3.1: 7,8 EPSS 0.20%
Обновлено 20 августа 2026
Red Hat
Параметр Значение
CVSS 7,8 (HIGH)
Тип уязвимости CWE-787 (Запись за пределами буфера)
Поставщик Red Hat
Публичный эксплойт Нет

В binutils 2.46.1 и более ранних версиях жертва, открывающая созданный PE-файл с помощью binutils, могла незаметно выполнить произвольный код из-за переполнения буфера стека и записи за пределами.

Показать оригинальное описание (EN)

In binutils 2.46.1 and prior versions, a victim who opens a crafted PE file using binutils could execute arbitrary code unknowningly via a stack buffer overflow out of bounds write.

Характеристики атаки

Способ атаки
Локальный
Нужен локальный доступ
Сложность
Низкая
Легко эксплуатировать
Нужны права
Не требуются
Права не нужны
Участие пользователя
Требуется
Нужно действие пользователя

Последствия

Конфиденциальность
Высокое
Полная утечка данных
Целостность
Высокое
Полная модификация данных
Доступность
Высокое
Полный отказ в обслуживании

Строка CVSS v3.1

Уязвимые продукты

red hat:red hat enterprise linux 7 red hat:red hat openshift container platform 4 red hat:red hat enterprise linux 8 red hat:red hat enterprise linux 10 red hat:red hat enterprise linux 6 red hat:red hat hardened images red hat:migration toolkit for containers red hat:red hat enterprise linux 9