CVE-2026-18220
Binutils: binutils: scrittura fuori dai limiti nell'elaborazione delle rilocazioni del backend elf dlx di bfd
- Pubblicato
- 29 lug 2026
- Aggiornato
- 29 lug 2026
- Assegnazione CNA
- redhat
- Evidenza osservata
- 5 ago 2026
CVSS primario
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:HBasso · prossimi 30 giorni
- Percentile
- 22,5%
- Data del modello
- 21 set 2026
L'EPSS è una stima statistica, non una certezza o una misura di impatto. Combinalo con CVSS, stato KEV, esposizione e ambiente.
Riepilogo
È stata individuata una vulnerabilità di scrittura fuori dai limiti nel backend ELF DLX della libreria BFD (bfd/elf32-dlx.c) in GNU binutils. La funzione dlx_rtype_to_howto() mappa i tipi di rilocazione ELF su strutture howto interne, ma non esegue un controllo adeguato dei limiti sui valori dei tipi di rilocazione controllati dall'aggressore (tramite ELF32_R_TYPE(r_info)) prima di indicizzare l'array dlx_elf_howto_table[]. Lo spazio dei numeri dei tipi di rilocazione DLX non è contiguo (tipi base 0-6, tipi estesi a partire da 0x10000+), ma il caso predefinito nell'istruzione switch consente a valori di indice arbitrari di raggiungere l'accesso all'array. Un file oggetto ELF/DLX appositamente creato può innescare questa scrittura fuori dai limiti quando viene elaborato da qualsiasi strumento che utilizza BFD (objdump, readelf, strip, ld, nm, objcopy). È stato dimostrato che la vulnerabilità consente l'esecuzione di codice arbitrario tramite un attacco File Stream Oriented Programming (FSOP) contro le strutture FILE di glibc (stderr), reindirizzando il flusso di controllo verso system(). Gli scenari di attacco includono pipeline CI/CD che eseguono analisi automatica di binari, workstation di sviluppo che eseguono objdump/readelf su binari non attendibili, strumenti automatici di scansione della sicurezza o analisi malware che invocano binutils e sistemi di compilazione di pacchetti che elaborano codice di terze parti. Nota: questa vulnerabilità è sfruttabile solo quando binutils è compilato con il backend DLX abilitato (tipicamente tramite --enable-targets=all).
Fonti
1- objdump-Out-Of-Bounds-writeExploit
Prova di concetto (PoC) che dimostra la CVE-2026-18220, una vulnerabilità di scrittura fuori dai limiti (OOB) nel backend DLX ELF di GNU binutils (specificamente innescata tramite `objdump -g`)
Utilizzo responsabile
Utilizza le informazioni sulla vulnerabilità solo sui sistemi che possiedi o che sei autorizzato a testare. Kitploit si collega ai metadati della ricerca pubblica e non memorizza codici exploit o payload dannosi.