Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en la función pe_ILF_object_p en la libería del archivo binario descriptorBinary File Descriptor (CVE-2017-7226)

Gravedad CVSS v3.1:
CRÍTICA
Tipo:
CWE-125 Lectura fuera de límites
Fecha de publicación:
22/03/2017
Última modificación:
20/04/2025

Descripción

La función pe_ILF_object_p en la librería del archivo binario descriptorBinary File Descriptor (BFD) (también conocida como libbfd), distribuidos en GNU Binutils 2.28, es vulnerable a una sobre lectura de búfer basado en memoria dinámica de tamaño 4049 porque utiliza la función strlen en lugar de strnlen, Lo que provoca caídas de programa en varias utilidades como addr2line, size y strings. También podría conducir a la divulgación de información.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:gnu:binutils:2.28:*:*:*:*:*:*:*