CVE-2026-18220
Binutils : binutils : écriture hors limites dans le traitement de relocalisation du backend bfd dlx elf.
- Publié
- 29 juil. 2026
- Mise à jour
- 29 juil. 2026
- Attribution de CNA
- redhat
- Preuve observée
- 5 août 2026
CVSS primaire
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:HFaible · 30 prochains jours
- Percentile
- 22,5 %
- Date du modèle
- 21 sept. 2026
EPSS est une estimation statistique, et non une certitude ou une mesure d'impact. Combinez-le avec CVSS, le statut KEV, l'exposition et votre environnement.
Résumé
Une vulnérabilité d'écriture hors limites a été découverte dans le backend ELF DLX de la bibliothèque BFD (bfd/elf32-dlx.c) de GNU binutils. La fonction dlx_rtype_to_howto() mappe les types de relocalisation ELF vers des structures howto internes, mais ne parvient pas à effectuer une vérification adéquate des limites sur les valeurs de type de relocalisation contrôlées par l'attaquant (via ELF32_R_TYPE(r_info)) avant d'indexer le tableau dlx_elf_howto_table[]. L'espace des numéros de types de relocalisation DLX est non contigu (types de base 0-6, types étendus à 0x10000+), mais le cas par défaut de l'instruction switch permet à des valeurs d'index arbitraires d'atteindre l'accès au tableau. Un fichier objet ELF/DLX spécialement conçu peut déclencher cette écriture hors limites lorsqu'il est traité par tout outil utilisant la BFD (objdump, readelf, strip, ld, nm, objcopy). La vulnérabilité a été démontrée comme permettant l'exécution de code arbitraire via une attaque File Stream Oriented Programming (FSOP) contre les structures FILE de glibc (stderr), redirigeant le flux de contrôle vers system(). Les scénarios d'attaque incluent les pipelines CI/CD effectuant une analyse binaire automatisée, les postes de développement exécutant objdump/readelf sur des binaires non fiables, les outils automatisés de scan de sécurité ou d'analyse de malwares invoquant binutils, et les systèmes de construction de paquets traitant du code tiers. Note : cette vulnérabilité n'est exploitable que lorsque binutils est compilé avec le backend DLX activé (généralement via --enable-targets=all).
Sources
1- objdump-Out-Of-Bounds-writeExploit
Preuve de concept (PoC) démontrant la CVE-2026-18220, une vulnérabilité d'écriture hors limites (OOB) dans le backend DLX ELF de GNU binutils (déclenchée spécifiquement via `objdump -g`)
Utilisation responsable
Utilisez les informations de vulnérabilité uniquement sur les systèmes que vous possédez ou que vous êtes autorisé à tester. Kitploit renvoie aux métadonnées de la recherche publique et ne stocke pas de code d'exploitation ni de charges utiles malveillantes.