Report
CVE-2025-69649 Hoch

GNU Binutils readelf – Null-Pointer-Dereferenzierung bei manipulierten ELF-Dateien

Kennzahlen

CVSS-Basiswert
7.5
Veröffentlicht
Aktualisiert
Quelle
NVD

Beschreibung

GNU Binutils readelf (bis Version 2.46) enthält eine Null-Pointer-Dereferenzierung beim Verarbeiten einer manipulierten ELF-Datei mit fehlerhaften Header-Feldern. Während der Relocation-Verarbeitung kann ein ungültiger oder Null-Section-Pointer an display_relocations() übergeben werden, was zu einem Segmentation Fault (SIGSEGV) und einem abrupten Programmabbruch führt. Laut Quelldaten wurden keine Hinweise auf Speicherkorruption über die Null-Pointer-Dereferenzierung hinaus oder eine Möglichkeit zur Codeausführung festgestellt. CVSS-Basiswert: 7.5 (Hoch).

Changelog

  1. 2026-07-29 · zuletzt

    • Report neu erstellt.

Automatisch aus dem Vergleich der Datenstände erzeugt (CVSS, Schweregrad, KEV-Status, Ransomware, betroffene Produkte, EPSS-Sprünge ab 5 Prozentpunkten). Nicht redaktionell verfasst.

Betroffene Produkte

Quellen und Referenzen

Weitere Schwachstellen in GNU Bash

Alle Reports zu GNU Bash

Feed folgen, kostenlos

Priorisierte Schwachstellen per RSS sofort verfolgen, frei zugänglich und ohne Anmeldung. Zustellung per E-Mail, Webhook, REST oder TAXII auf Anfrage.

RSS-Feed öffnen Zustellung anfragen

Über diesen Report

  • Priorisierung nach KEV-Status, EPSS-Score und CVSS-Basiswert.
  • Stündliche Aktualisierung durch die Threat-Intelligence-Pipeline.
  • NIS2/CRA-relevante Produkte im DACH-Markt.