CVE-2026-18220
Binutils: binutils: Out-of-Bounds-Write in der Relocation-Verarbeitung des bfd dlx elf Backends
- Veröffentlicht
- 29.07.2026
- Aktualisiert
- 29.07.2026
- CNA zuweisen
- redhat
- Beweise beobachtet
- 05.08.2026
Primäres CVSS
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:HNiedrig · nächste 30 Tage
- Perzentil
- 22,5 %
- Modelldatum
- 21.09.2026
EPSS ist eine statistische Schätzung, keine Gewissheit oder ein Maß für die Auswirkung. Kombinieren Sie es mit CVSS, KEV-Status, Belichtung und Ihrer Umgebung.
Zusammenfassung
Im DLX-ELF-Backend der BFD-Bibliothek (bfd/elf32-dlx.c) in GNU binutils wurde eine Sicherheitslücke durch einen Schreibzugriff außerhalb der Grenzen (Out-of-Bounds-Write) gefunden. Die Funktion dlx_rtype_to_howto() bildet ELF-Relokationstypen auf interne Howto-Strukturen ab, führt jedoch keine ausreichenden Grenzprüfungen an angreiferkontrollierten Relokationstypwerten (über ELF32_R_TYPE(r_info)) durch, bevor sie in das Array dlx_elf_howto_table[] indiziert. Der Nummernraum der DLX-Relokationstypen ist nicht zusammenhängend (Basistypen 0-6, erweiterte Typen bei 0x10000+), aber der default-Zweig in der switch-Anweisung erlaubt, dass beliebige Indexwerte den Array-Zugriff erreichen. Eine speziell präparierte ELF/DLX-Objektdatei kann diesen Schreibzugriff außerhalb der Grenzen auslösen, wenn sie von einem BFD-verarbeitenden Werkzeug (objdump, readelf, strip, ld, nm, objcopy) verarbeitet wird. Es wurde nachgewiesen, dass die Sicherheitslücke beliebige Codeausführung über einen File-Stream-Oriented-Programming-Angriff (FSOP) auf glibc-FILE-Strukturen (stderr) erreichen kann, indem der Kontrollfluss zu system() umgeleitet wird. Angriffsszenarien umfassen CI/CD-Pipelines, die automatisierte Binäranalyse durchführen, Entwicklerarbeitsplätze, die objdump/readelf auf nicht vertrauenswürdigen Binärdateien ausführen, automatisierte Sicherheits-Scanner oder Malware-Analysetools, die binutils aufrufen, sowie Paket-Build-Systeme, die Drittanbietercode verarbeiten. Hinweis: Diese Sicherheitslücke ist nur ausnutzbar, wenn binutils mit dem DLX-Backend erstellt wurde (in der Regel über --enable-targets=all).
Quellen
1- objdump-Out-Of-Bounds-writeExploit
Proof of Concept (PoC) zur Demonstration von CVE-2026-18220, einer Out-of-Bounds-(OOB)-Schreibschwachstelle im DLX-ELF-Backend von GNU binutils (insbesondere ausgelöst über `objdump -g`)
Verantwortungsvoller Umgang
Verwenden Sie Schwachstelleninformationen nur auf Systemen, die Sie besitzen oder zu deren Testen Sie berechtigt sind. Kitploit verlinkt auf öffentliche Forschungsmetadaten und speichert keinen Exploit-Code oder bösartige Payloads.