Vulnerabilidad en mold de rui314 (CVE-2026-3994)
Gravedad CVSS v4.0:
MEDIA
Tipo:
CWE-119
Restricción de operaciones inapropiada dentro de los límites del búfer de la memoria
Fecha de publicación:
12/03/2026
Última modificación:
22/04/2026
Descripción
Una vulnerabilidad fue detectada en rui314 mold hasta la versión 2.40.4. Este problema afecta la función mold::ObjectFilemold::X86_64::initialize_sections del archivo src/input-files.cc del componente Gestor de Archivos de Objeto. Realizar una manipulación resulta en un desbordamiento de búfer basado en montículo. Atacar localmente es un requisito. El exploit ahora es público y puede ser utilizado. El proyecto fue informado del problema tempranamente a través de un informe de problema, pero aún no ha respondido.
Impacto
Puntuación base 4.0
4.80
Gravedad 4.0
MEDIA
Puntuación base 3.x
5.30
Gravedad 3.x
MEDIA
Puntuación base 2.0
4.30
Gravedad 2.0
MEDIA



