Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en GNU elfutils 0.192 (CVE-2025-1372)

Gravedad CVSS v4.0:
MEDIA
Tipo:
CWE-119 Restricción de operaciones inapropiada dentro de los límites del búfer de la memoria
Fecha de publicación:
17/02/2025
Última modificación:
04/11/2025

Descripción

Se ha encontrado una vulnerabilidad en GNU elfutils 0.192. Se ha declarado como crítica. Esta vulnerabilidad afecta a la función dump_data_section/print_string_section del archivo readelf.c del componente eu-readelf. La manipulación del argumento z/x provoca un desbordamiento del búfer. El ataque debe realizarse de forma local. El exploit se ha hecho público y puede utilizarse. El identificador del parche es 73db9d2021cab9e23fd734b0a76a612d52a6f1db. Se recomienda aplicar un parche para solucionar este problema.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:elfutils_project:elfutils:0.192:*:*:*:*:*:*:*