Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en GNU Binutils (CVE-2025-69648)

Gravedad CVSS v3.1:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
09/03/2026
Última modificación:
13/03/2026

Descripción

GNU Binutils hasta la versión 2.45.1 readelf contiene una vulnerabilidad de denegación de servicio al procesar un binario manipulado con datos DWARF .debug_rnglists malformados. Un fallo lógico en la ruta de análisis DWARF provoca que readelf imprima repetidamente el mismo mensaje de advertencia sin avanzar, lo que resulta en un bucle de salida no terminante que requiere interrupción manual. No se observó evidencia de corrupción de memoria ni ejecución de código.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:gnu:binutils:*:*:*:*:*:*:*:* 2.45.1 (incluyendo)