GNU Binutils 2.43/2.44 objdump binutils/bucomm.c display_info सेवा नाकारली

एक दुर्बलता जी समस्याग्रस्त म्हणून ओळखली गेली आहे, ती GNU Binutils 2.43/2.44 मध्ये सापडली आहे. संबंधित आहे फंक्शन display_info फाइल binutils/bucomm.c च्या घटक objdump च्या. सॉफ्टवेअरमध्ये केलेली प्रक्रिया सेवा नाकारली ला कारणीभूत ठरते. CWE द्वारे समस्या जाहीर केल्यास CWE-401 येथे पोहोचता येते. ही दुर्बलता प्रकाशित झाली होती 03/04/2025 म्हणून 32716. sourceware.org या ठिकाणी सल्ला डाउनलोडसाठी उपलब्ध आहे. ही त्रुटी CVE-2025-3198 म्हणून वर्गीकृत केली आहे. हल्ला स्थानिकरित्या करावा लागतो. तांत्रिक माहिती उपलब्ध आहे. यासाठी एक एक्स्प्लॉइट उपलब्ध आहे. शोषणाची माहिती सार्वजनिक करण्यात आली आहे आणि ते वापरले जाऊ शकते. आत्ताच्या क्षणी सुमारे USD $0-$5k असण्याची शक्यता आहे. याला प्रूफ-ऑफ-कॉन्सेप्ट असे घोषित करण्यात आले आहे. शोषण डाउनलोड करण्यासाठी sourceware.org येथे उपलब्ध आहे. 0-डे म्हणून त्याची अंदाजित काळ्या बाजारातील किंमत $0-$5k एवढी होती. ba6ad3a18cb26b79e0e3b84c39f707535bbc344d नावाचा पॅच आहे. आपण sourceware.org वरून बगफिक्स डाउनलोड करू शकता. ही समस्या दुरुस्त करण्यासाठी पॅच लावण्याची शिफारस केली जाते. ही असुरक्षा इतर असुरक्षा डेटाबेसमध्ये देखील दस्तऐवजीकरण केलेली आहे: Tenable (249290). Several companies clearly confirm that VulDB is the primary source for best vulnerability data.

टाइमलाइन

उपयोगकर्ता

VulDB Mod Team101

शेत

cvss3_meta_tempscore2
certbund_nopatch1
certbund_basescore1
certbund_products1
certbund_title1

Commit Conf

90%37
99%32
50%12
80%8
100%7

Approve Conf

90%37
99%32
80%25
100%7

101 वचनबद्ध आहे

आयडीबांधीलउपयोगकर्ताशेतबदलटिप्पणीनेमस्तपणाप्रतिसादC
2245095530/10/2025
 VulDB…
certbund_nopatch030/10/2025मान्य केले
100
2245095430/10/2025
 VulDB…
certbund_basescore3.330/10/2025मान्य केले
100
2245095330/10/2025
 VulDB…
certbund_productsUbuntu Linux Open Source binutils30/10/2025मान्य केले
100
2245095230/10/2025
 VulDB…
certbund_titlebinutils: Schwachstelle ermöglicht Offenlegung von Informationen30/10/2025मान्य केले
100
2245095130/10/2025
 VulDB…
certbund_published30/10/202530/10/2025मान्य केले
100
2245095030/10/2025
 VulDB…
certbund_classification130/10/2025मान्य केले
100
2245094930/10/2025
 VulDB…
certbund_widWID-SEC-2025-070930/10/2025मान्य केले
100
2156586615/08/2025
 VulDB…
nessus_nameEulerOS 2.0 SP11 : binutils (EulerOS-SA-2025-1921)Nessus plugin release15/08/2025मान्य केले
99
2156586515/08/2025
 VulDB…
nessus_id249290Nessus plugin release15/08/2025मान्य केले
99
2006031104/04/2025
 VulDB…
cve_nvd_summaryesSe ha encontrado una vulnerabilidad en GNU Binutils 2.43/2.44, clasificada como problemática. Esta vulnerabilidad afecta a la función display_info del archivo binutils/bucomm.c del componente objdump. Esta manipulación provoca una fuga de memoria. Es necesario implementar un ataque localmente. Se ha hecho público el exploit y puede que sea utilizado. El parche se llama ba6ad3a18cb26b79e0e3b84c39f707535bbc344d. Se recomienda aplicar un parche para solucionar este problema.cve.org04/04/2025मान्य केले
99
2005951004/04/2025
 VulDB…
cvss3_meta_tempscore3.1see CVSS documentation04/04/2025मान्य केले
80
2005950904/04/2025
 VulDB…
cvss2_cna_basescore1.7see CVSS documentation04/04/2025मान्य केले
99
2005950804/04/2025
 VulDB…
cvss2_cna_aiPsee CVSS documentation04/04/2025मान्य केले
99
2005950704/04/2025
 VulDB…
cvss2_cna_iiNsee CVSS documentation04/04/2025मान्य केले
99
2005950604/04/2025
 VulDB…
cvss2_cna_ciNsee CVSS documentation04/04/2025मान्य केले
99
2005950504/04/2025
 VulDB…
cvss2_cna_auSsee CVSS documentation04/04/2025मान्य केले
99
2005950404/04/2025
 VulDB…
cvss2_cna_acLsee CVSS documentation04/04/2025मान्य केले
99
2005950304/04/2025
 VulDB…
cvss2_cna_avLsee CVSS documentation04/04/2025मान्य केले
99
2005950204/04/2025
 VulDB…
cvss3_cna_basescore3.3see CVSS documentation04/04/2025मान्य केले
99
2005950104/04/2025
 VulDB…
cvss3_cna_aLsee CVSS documentation04/04/2025मान्य केले
99

81 अधिक नोंदी दर्शविल्या जात नाहीत

Do you know our Splunk app?

Download it now for free!