Vulnerabilidad en GNU elfutils 0.192 (CVE-2025-1371)
Gravedad CVSS v4.0:
MEDIA
Tipo:
CWE-404
Apagado o liberación incorrecto de recursos
Fecha de publicación:
17/02/2025
Última modificación:
18/02/2025
Descripción
Se ha encontrado una vulnerabilidad en GNU elfutils 0.192 y se ha clasificado como problemática. Esta vulnerabilidad afecta a la función handle_dynamic_symtab del archivo readelf.c del componente eu-read. La manipulación provoca la desreferenciación de puntero nulo. Es necesario atacar de forma local. La vulnerabilidad se ha hecho pública y puede utilizarse. El parche se identifica como b38e562a4c907e08171c76b8b2def8464d5a104a. Se recomienda aplicar un parche para solucionar este problema.
Impacto
Puntuación base 4.0
4.80
Gravedad 4.0
MEDIA
Puntuación base 3.x
3.30
Gravedad 3.x
BAJA
Puntuación base 2.0
1.70
Gravedad 2.0
BAJA
Referencias a soluciones, herramientas e información
- https://sourceware.org/bugzilla/attachment.cgi?id=15926
- https://sourceware.org/bugzilla/show_bug.cgi?id=32655
- https://sourceware.org/bugzilla/show_bug.cgi?id=32655#c2
- https://vuldb.com/?ctiid_295978=
- https://vuldb.com/?id_295978=
- https://vuldb.com/?submit_496484=
- https://www.gnu.org/
- https://sourceware.org/bugzilla/show_bug.cgi?id=32655