CVE-2025-7545
GNU Binutils objcopy.c copy_section تجاوز سعة في الكومة
- تم النشر
- 13/07/2025
- محدث
- 14/07/2026
- تخصيص CNA
- VulDB
- الأدلة المرصودة
- 06/08/2026
CVSS الأساسي
nvd · CVSS 4.0
CVSS:4.0/AV:L/AC:L/AT:N/PR:L/UI:N/VC:L/VI:L/VA:L/SC:N/SI:N/SA:N/E:P/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:Xمنخفض · الثلاثين يومًا القادمة
- المئوية
- 19.3%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
تم اكتشاف ثغرة أمنية مصنفة على أنها إشكالية في GNU Binutils 2.45. تتأثر بهذه الثغرة الدالة copy_section في الملف binutils/objcopy.c. يؤدي التلاعب إلى تجاوز سعة المخزن المؤقت المستند إلى الكومة. يُشترط أن يكون الهجوم محليًا. تم الكشف عن الاستغلال للعامة ويمكن استخدامه. اسم التصحيح هو 08c3cbe5926e4d355b5cb70bbec2b1eeb40c2944. يُنصح بتطبيق تصحيح لإصلاح هذه المشكلة.
المصادر
1- Firmware-CVE-2025-7545استغلال
إعداد استغلال لـ CVE-2025-7545 يستهدف Binutils الضعيفة في بيئات البرامج الثابتة، بما في ذلك تكوين البيئة وتوثيق PDF.
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.