CVE-2025-7545
GNU Binutils objcopy.c copy_section हीप-आधारित अतिप्रवाह
- प्रकाशित
- 13 जुल॰ 2025
- अद्यतन
- 14 जुल॰ 2026
- सीएनए असाइन करना
- VulDB
- साक्ष्य देखे गए
- 6 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 4.0
CVSS:4.0/AV:L/AC:L/AT:N/PR:L/UI:N/VC:L/VI:L/VA:L/SC:N/SI:N/SA:N/E:P/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:Xकम · अगले 30 दिन
- प्रतिशत
- 19.3%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
GNU Binutils 2.45 में एक समस्याजनक के रूप में वर्गीकृत भेद्यता पाई गई। इस भेद्यता से binutils/objcopy.c फ़ाइल का copy_section फ़ंक्शन प्रभावित होता है। इस हेरफेर के परिणामस्वरूप हीप-आधारित बफर ओवरफ्लो होता है। स्थानीय रूप से हमला करना आवश्यक है। एक्सप्लॉइट को सार्वजनिक रूप से प्रकट किया जा चुका है और इसका उपयोग किया जा सकता है। पैच का नाम 08c3cbe5926e4d355b5cb70bbec2b1eeb40c2944 है। इस समस्या को ठीक करने के लिए पैच लागू करने की अनुशंसा की जाती है।
स्रोत
1- Firmware-CVE-2025-7545एक्सप्लॉइट
फर्मवेयर वातावरण में कमजोर Binutils को लक्षित करने वाले CVE-2025-7545 के लिए शोषण सेटअप, जिसमें पर्यावरण कॉन्फ़िगरेशन और PDF दस्तावेज़ीकरण शामिल है।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।