Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en GNU elfutils 0.192 (CVE-2025-1365)

Gravedad CVSS v4.0:
MEDIA
Tipo:
CWE-119 Restricción de operaciones inapropiada dentro de los límites del búfer de la memoria
Fecha de publicación:
17/02/2025
Última modificación:
04/11/2025

Descripción

Se ha encontrado una vulnerabilidad clasificada como crítica en GNU elfutils 0.192. Afecta a la función process_symtab del archivo readelf.c del componente eu-readelf. La manipulación del argumento D/a provoca un desbordamiento del búfer. Para abordar este ataque se requiere acceso local. El exploit ha sido divulgado al público y puede utilizarse. El identificador del parche es 5e5c0394d82c53e97750fe7b18023e6f84157b81. Se recomienda aplicar un parche para solucionar este problema.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:elfutils_project:elfutils:0.192:*:*:*:*:*:*:*