CVE-2026-18220
Binutils: binutils: запись за пределами буфера при обработке перемещений в бэкенде bfd dlx elf
- Опубликовано
- 29 июл. 2026 г.
- Обновлено
- 29 июл. 2026 г.
- Назначение CNA
- redhat
- Наблюдены доказательства
- 5 авг. 2026 г.
Первичный CVSS
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:HНизкий · следующие 30 дней
- Процентиль
- 22,5 %
- Дата модели
- 21 сент. 2026 г.
EPSS – это статистическая оценка, а не достоверность или мера воздействия. Объедините это с CVSS, статусом KEV, воздействием и вашей средой.
Резюме
Уязвимость записи за пределами буфера (out-of-bounds write) была обнаружена в DLX ELF-бэкенде библиотеки BFD (bfd/elf32-dlx.c) в GNU binutils. Функция dlx_rtype_to_howto() сопоставляет типы релокаций ELF с внутренними структурами howto, однако не выполняет надлежащей проверки границ для значений типа релокации, контролируемых атакующим (через ELF32_R_TYPE(r_info)), перед индексированием массива dlx_elf_howto_table[]. Пространство номеров типов релокаций DLX является несплошным (базовые типы 0-6, расширенные типы по смещению 0x10000+), но ветка default в операторе switch позволяет произвольным значениям индекса достигать обращения к массиву. Специально сформированный объектный файл ELF/DLX может вызвать эту запись за пределами буфера при обработке любым инструментом, работающим с BFD (objdump, readelf, strip, ld, nm, objcopy). Было продемонстрировано, что уязвимость позволяет добиться выполнения произвольного кода с помощью атаки File Stream Oriented Programming (FSOP), направленной на структуры FILE glibc (stderr), перенаправляя поток управления на system(). Сценарии атак включают конвейеры CI/CD, выполняющие автоматический анализ двоичных файлов, рабочие станции разработчиков, запускающие objdump/readelf на недоверенных бинарных файлах, автоматизированные инструменты сканирования безопасности или анализа вредоносного ПО, вызывающие binutils, а также системы сборки пакетов, обрабатывающие сторонний код. Примечание: данная уязвимость эксплуатируется только в том случае, если binutils собран с включённым DLX-бэкендом (обычно через --enable-targets=all).
Источники
1- objdump-Out-Of-Bounds-writeЭксплойт
Proof of Concept (PoC), демонстрирующий уязвимость CVE-2026-18220 — запись за пределами буфера (OOB) в DLX ELF-бэкенде GNU binutils (в частности, срабатывающую при запуске `objdump -g`).
Ответственное использование
Используйте информацию об уязвимостях только в тех системах, которыми вы владеете или имеете право тестировать. Kitploit ссылается на метаданные общедоступных исследований и не хранит код эксплойта или вредоносные полезные данные.