CVE-2026-18220
Binutils: binutils: كتابة خارج الحدود في معالجة إعادة التوطين بالخلفية bfd dlx elf
- تم النشر
- 29/07/2026
- محدث
- 29/07/2026
- تخصيص CNA
- redhat
- الأدلة المرصودة
- 05/08/2026
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:Hمنخفض · الثلاثين يومًا القادمة
- المئوية
- 22.5%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
تم العثور على ثغرة أمنية من نوع الكتابة خارج الحدود (out-of-bounds write) في الواجهة الخلفية DLX ELF لمكتبة BFD (`bfd/elf32-dlx.c`) في GNU binutils. تقوم الدالة `dlx_rtype_to_howto()` بتعيين أنواع إعادة التوطين (relocation types) في ELF إلى بنى howto داخلية، لكنها تفشل في إجراء فحوصات كافية لحدود القيم الخاضعة لتحكم المهاجم لأنواع إعادة التوطين (عبر `ELF32_R_TYPE(r_info)`) قبل الفهرسة في المصفوفة `dlx_elf_howto_table[]`. مساحة أرقام أنواع إعادة التوطين في DLX غير متصلة (الأنواع الأساسية 0-6، والأنواع الموسعة عند 0x10000+)، لكن الحالة الافتراضية في عبارة switch تسمح لقيم فهرسة عشوائية بالوصول إلى عملية الوصول إلى المصفوفة. يمكن لملف كائن ELF/DLX مصمم خصيصًا أن يُطلق هذه الكتابة خارج الحدود عند معالجته بواسطة أي أداة تستهلك BFD (objdump، readelf، strip، ld، nm، objcopy). وقد تم إثبات قدرة هذه الثغرة على تحقيق تنفيذ تعسفي للتعليمات البرمجية عبر هجوم File Stream Oriented Programming (FSOP) ضد بنى FILE الخاصة بـ glibc (stderr)، مما يعيد توجيه تدفق التحكم إلى `system()`. تشمل سيناريوهات الهجوم خطوط أنابيب CI/CD التي تنفذ تحليلًا آليًا للملفات الثنائية، ومحطات عمل المطورين التي تشغّل objdump/readelf على ملفات ثنائية غير موثوقة، وأدوات الفحص الأمني الآلي أو أدوات تحليل البرمجيات الخبيثة التي تستدعي binutils، وأنظمة بناء الحزم التي تعالج كودًا تابعًا لجهات خارجية. ملاحظة: هذه الثغرة قابلة للاستغلال فقط عندما يتم بناء binutils مع تمكين الواجهة الخلفية DLX (عادةً عبر `--enable-targets=all`).
المصادر
1- objdump-Out-Of-Bounds-writeاستغلال
إثبات مفهوم (PoC) يوضح ثغرة CVE-2026-18220، وهي ثغرة كتابة خارج الحدود (OOB) في الواجهة الخلفية DLX ELF الخاصة بـ GNU binutils (يتم تشغيلها تحديدًا عبر `objdump -g`)
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.