Report
CVE-2025-69650 Hoch

GNU Binutils (readelf) – Double Free bei fehlerhaften ELF-Relokationsdaten

Kennzahlen

CVSS-Basiswert
7.5
Veröffentlicht
Aktualisiert
Quelle
NVD

Beschreibung

GNU Binutils readelf (bis 2.46) enthält laut NVD eine Double-Free-Schwachstelle bei der Verarbeitung einer präparierten ELF-Binärdatei mit fehlerhaften Relokationsdaten. Bei der GOT-Relocation-Verarbeitung kann dump_relocations vorzeitig zurückkehren, ohne das Array all_relocations zu initialisieren; dadurch kann process_got_section_contents() einen nicht initialisierten r_symbol-Zeiger an free() übergeben, was zu einem Double Free und Programmabbruch (SIGABRT) führt. Es liegen keine Hinweise auf ausnutzbare Speicherkorruption oder Codeausführung vor, die Auswirkung beschränkt sich auf Denial of Service. Der Sachverhalt wird von Dritten angezweifelt, da das beobachtete Verhalten nur in Vorab-Release-Code auftrat und keine getaggte Version betraf. CVSS-Basiswert: 7.5 (Hoch).

Changelog

  1. 2026-07-29 · zuletzt

    • Report neu erstellt.

Automatisch aus dem Vergleich der Datenstände erzeugt (CVSS, Schweregrad, KEV-Status, Ransomware, betroffene Produkte, EPSS-Sprünge ab 5 Prozentpunkten). Nicht redaktionell verfasst.

Betroffene Produkte

Quellen und Referenzen

Weitere Schwachstellen in GNU Bash

Alle Reports zu GNU Bash

Feed folgen, kostenlos

Priorisierte Schwachstellen per RSS sofort verfolgen, frei zugänglich und ohne Anmeldung. Zustellung per E-Mail, Webhook, REST oder TAXII auf Anfrage.

RSS-Feed öffnen Zustellung anfragen

Über diesen Report

  • Priorisierung nach KEV-Status, EPSS-Score und CVSS-Basiswert.
  • Stündliche Aktualisierung durch die Threat-Intelligence-Pipeline.
  • NIS2/CRA-relevante Produkte im DACH-Markt.