Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en GNU elfutils 0.192 (CVE-2025-1377)

Gravedad CVSS v4.0:
MEDIA
Tipo:
CWE-404 Apagado o liberación incorrecto de recursos
Fecha de publicación:
17/02/2025
Última modificación:
17/02/2025

Descripción

Se ha encontrado una vulnerabilidad clasificada como problemática en GNU elfutils 0.192. Este problema afecta a la función gelf_getsymshndx del archivo strip.c del componente eu-strip. La manipulación provoca una denegación de servicio. El ataque debe abordarse localmente. El exploit se ha hecho público y puede utilizarse. El identificador del parche es fbf1df9ca286de3323ae541973b08449f8d03aba. Se recomienda aplicar un parche para solucionar este problema.