Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

CVE-2025-69647

Gravedad CVSS v3.1:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
09/03/2026
Última modificación:
10/03/2026

Descripción

GNU Binutils hasta 2.45.1 readelf contiene una vulnerabilidad de denegación de servicio al procesar un binario manipulado con datos DWARF loclists malformados. Un fallo lógico en el código de análisis DWARF puede hacer que readelf imprima repetidamente la misma salida de tabla sin avanzar, lo que resulta en un bucle de salida ilimitado que nunca termina a menos que sea interrumpido externamente. Un atacante local puede desencadenar este comportamiento al proporcionar un archivo de entrada malicioso, causando un uso excesivo de CPU y E/S y evitando que readelf complete su análisis.