Vulnerabilidad en GNU Binutils 2.44 (CVE-2025-8225)
Gravedad CVSS v4.0:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
27/07/2025
Última modificación:
01/08/2025
Descripción
Se encontró una vulnerabilidad en GNU Binutils 2.44 y se clasificó como problemática. Este problema afecta a la función process_debug_info del archivo binutils/dwarf.c del componente DWARF Section Handler. La manipulación provoca una fuga de memoria. Es obligatorio atacar localmente. El identificador del parche es e51fdff7d2e538c0e5accdd65649ac68e6e0ddd4. Se recomienda aplicar un parche para solucionar este problema.
Impacto
Puntuación base 4.0
4.80
Gravedad 4.0
MEDIA
Puntuación base 3.x
3.30
Gravedad 3.x
BAJA
Puntuación base 2.0
1.70
Gravedad 2.0
BAJA
Productos y versiones vulnerables
CPE | Desde | Hasta |
---|---|---|
cpe:2.3:a:gnu:binutils:2.44:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página