CVE-2026-18220
Binutils: binutils: escritura fuera de los límites en el procesamiento de reubicación del backend bfd dlx elf
- Publicado
- 29 jul 2026
- Actualizado
- 29 jul 2026
- Asignación de CNA
- redhat
- Evidencia observada
- 5 ago 2026
CVSS primario
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:HBajo · próximos 30 días
- Percentil
- 22,5 %
- Fecha del modelo
- 21 sept 2026
EPSS es una estimación estadística, no una certeza o una medida de impacto. Combínelo con CVSS, estado KEV, exposición y su entorno.
Resumen
Se encontró una vulnerabilidad de escritura fuera de los límites en el backend DLX ELF de la librería BFD (`bfd/elf32-dlx.c`) de GNU binutils. La función `dlx_rtype_to_howto()` asigna tipos de reubicación ELF a estructuras internas `howto`, pero no realiza una verificación de límites adecuada sobre los valores de tipo de reubicación controlados por el atacante (mediante `ELF32_R_TYPE(r_info)`) antes de indexar en el array `dlx_elf_howto_table[]`. El espacio de números de tipo de reubicación DLX no es contiguo (tipos básicos 0-6, tipos extendidos en 0x10000+), pero el caso `default` en la sentencia `switch` permite que valores de índice arbitrarios lleguen al acceso al array. Un archivo objeto ELF/DLX especialmente manipulado puede desencadenar esta escritura fuera de los límites cuando es procesado por cualquier herramienta que consuma BFD (`objdump`, `readelf`, `strip`, `ld`, `nm`, `objcopy`). Se ha demostrado que la vulnerabilidad logra ejecución de código arbitrario mediante un ataque de File Stream Oriented Programming (FSOP) contra estructuras FILE de glibc (`stderr`), redirigiendo el flujo de control a `system()`. Los escenarios de ataque incluyen pipelines de CI/CD que realizan análisis binario automatizado, estaciones de trabajo de desarrolladores que ejecutan `objdump`/`readelf` sobre binarios no confiables, herramientas automatizadas de escaneo de seguridad o análisis de malware que invocan binutils, y sistemas de compilación de paquetes que procesan código de terceros. Nota: Esta vulnerabilidad solo es explotable cuando binutils se compila con el backend DLX habilitado (normalmente mediante `--enable-targets=all`).
Fuentes
1- objdump-Out-Of-Bounds-writeExploit
Prueba de Concepto (PoC) que demuestra la CVE-2026-18220, una vulnerabilidad de escritura fuera de los límites (OOB) en el backend DLX ELF de GNU binutils (desencadenada específicamente mediante `objdump -g`)
Uso responsable
Utilice información sobre vulnerabilidades solo en sistemas de su propiedad o que esté autorizado a probar. Kitploit enlaza con metadatos de investigación pública y no almacena código de explotación ni cargas útiles maliciosas.