Uma vulnerabilidade de gravação fora de limites foi encontrada na backend DLX ELF da biblioteca BFD (bfd/elf) 32 - dlx.c) em binutils GNU. A função dlx_rtype_to_howto() mapeia os tipos de relocalização de ELF para estruturas internas de como, mas não consegue executar limites adequados verificando os valores de relocalização controlados pelo atacante (via ELF 32 _R_TYPE(r_info)) antes de indexar no array dlx_elf_howto_table[]. O espaço do tipo de número de relocação DLX não é contíguo (tipos básicos) 0 - 6, tipos estendidos no 0 x 10000 +), mas o caso padrão na instrução de switch permite que valores arbitrários do índice alcancem o acesso ao array. Um arquivo de objeto ELF/DLX especialmente criado pode desencadear a gravação fora de limites quando processado por qualquer ferramenta que consumir BFD (objdump, readelf, strip, ld, nm, objcopy). A vulnerabilidade foi demonstrada para alcançar a execução arbitrária de código através de um ataque de Programação Orientada a Ficheiro (FSOP) contra estruturas do FILE do glibc (stderr), redirecionando o fluxo de controle para o sistema(). Os cenários de ataque incluem oleodutos CI/ CD que realizam análise binária automatizada, estações de trabalho de desenvolvedores que executam objdump/ readelf em binários não confiados, ferramentas de digitalização de segurança automatizadas ou análise de malware invocando binutils e sistemas de compilação de pacotes processando código de terceiros.

Nota: Esta vulnerabilidade só é explorável quando binutils é construído com o backend DLX habilitado (tipicamente via --enable-targets=all). Registro de aconselhamento: GHSA- 9 x 84 - fgv 4 - 3 - O que você quer? Identificadores relacionados: CVE- 2026 - 18220.

Tempo: GitHub Advisory Database publicou este registro em 2026 - 07 - 29 T 12: 31: 23.000 Z e lista a sua última modificação como 2026 - 07 - 29 T 12: 31: 23.000 Z. Severidade: ALTAMENTE. Dados de pontuação publicados: CVSS_V 3: CVSS: 3.1 /AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H.

Software afetado: o registro de aconselhamento não fornece um pacote normalizado ou faixa de versões. Classificação e evidência: identificadores de fraqueza CWE- 787. O registro contém 3 suporte de referências nestes tipos: AVISO, WEB.