Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en mold de rui314 (CVE-2026-3994)

Gravedad CVSS v4.0:
MEDIA
Tipo:
CWE-119 Restricción de operaciones inapropiada dentro de los límites del búfer de la memoria
Fecha de publicación:
12/03/2026
Última modificación:
22/04/2026

Descripción

Una vulnerabilidad fue detectada en rui314 mold hasta la versión 2.40.4. Este problema afecta la función mold::ObjectFilemold::X86_64::initialize_sections del archivo src/input-files.cc del componente Gestor de Archivos de Objeto. Realizar una manipulación resulta en un desbordamiento de búfer basado en montículo. Atacar localmente es un requisito. El exploit ahora es público y puede ser utilizado. El proyecto fue informado del problema tempranamente a través de un informe de problema, pero aún no ha respondido.