CVE-2026-18220
Binutils: binutils: bfd dlx elf 백엔드 재배치 처리에서 범위를 벗어난 쓰기
- 게시됨
- 2026. 7. 29.
- 업데이트됨
- 2026. 7. 29.
- CNA 할당 중
- redhat
- 증거 관찰됨
- 2026. 8. 5.
기본 CVSS
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H낮음 · 다음 30일
- 백분위수
- 22.5%
- 모델 날짜
- 2026. 9. 21.
EPSS는 통계적 추정치이지 확실성이나 영향의 척도가 아닙니다. 이를 CVSS, KEV 상태, 노출 및 환경과 결합하세요.
요약
GNU binutils의 BFD 라이브러리 DLX ELF 백엔드(bfd/elf32-dlx.c)에서 out-of-bounds 쓰기 취약점이 발견되었습니다. dlx_rtype_to_howto() 함수는 ELF 재배치 유형을 내부 howto 구조체에 매핑하지만, dlx_elf_howto_table[] 배열을 인덱싱하기 전에 공격자가 제어하는 재배치 유형 값(ELF32_R_TYPE(r_info)을 통해)에 대한 충분한 경계 검사를 수행하지 못합니다. DLX 재배치 유형 번호 공간은 비연속적이며(기본 유형 0-6, 확장 유형 0x10000 이상), switch 문의 기본(default) 케이스는 임의의 인덱스 값이 배열 접근에 도달하도록 허용합니다. 특수하게 제작된 ELF/DLX 객체 파일은 BFD를 사용하는 모든 도구(objdump, readelf, strip, ld, nm, objcopy)에서 처리될 때 이 out-of-bounds 쓰기를 트리거할 수 있습니다. 이 취약점은 glibc FILE 구조체(stderr)를 대상으로 한 FSOP(File Stream Oriented Programming) 공격을 통해 임의 코드 실행을 달성하고 제어 흐름을 system()으로 리디렉션할 수 있음이 입증되었습니다. 공격 시나리오에는 자동화된 바이너리 분석을 수행하는 CI/CD 파이프라인, 신뢰할 수 없는 바이너리에 대해 objdump/readelf를 실행하는 개발자 워크스테이션, binutils를 호출하는 자동화된 보안 스캐닝 또는 악성코드 분석 도구, 타사 코드를 처리하는 패키지 빌드 시스템이 포함됩니다. 참고: 이 취약점은 binutils가 DLX 백엔드를 활성화한 상태로 빌드된 경우(일반적으로 --enable-targets=all 사용)에만 악용 가능합니다.
소스
1CVE-2026-18220을 시연하는 개념 증명(PoC)으로, GNU binutils의 DLX ELF 백엔드에 존재하는 범위를 벗어난(OOB) 쓰기 취약점입니다(`objdump -g`를 통해 트리거됨).
책임 있는 사용
귀하가 소유하고 있거나 테스트할 권한이 있는 시스템에 대해서만 취약점 정보를 사용하십시오. Kitploit은 공개 연구 메타데이터에 연결되며 익스플로잇 코드나 악성 페이로드를 저장하지 않습니다.