在 GNU Binutils 2.47 中发现了一个安全漏洞。受影响的组件是“Section Merge”(节合并)中 文件里的 函数。该函数的操作会导致空指针解引用(null pointer dereference)问题。攻击需要在本地环境中执行。该漏洞的利用方法已被公开披露,因此可能被实际利用。项目方已通过 bug 报告较早地获知了此问题,但截至目前尚未作出回应。
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
| # | POC 描述 | 源链接 | 神龙链接 |
|---|
未找到公开 POC。
登录以生成 AI POC| CVE-2026-90801 | 5.3 MEDIUM | GNU Binutils ld 缓冲区溢出漏洞 |
| CVE-2026-90803 | 5.3 MEDIUM | GNU Binutils 缓冲区溢出漏洞 |
| CVE-2026-90828 | 5.3 MEDIUM | GNU Binutils 空指针解引用漏洞 |
| CVE-2026-90829 | 5.3 MEDIUM | GNU Binutils elf.c 空指针解引用漏洞 |
| CVE-2026-90831 | 5.3 MEDIUM | GNU Binutils ELF字符串表内存破坏 |
| CVE-2026-90804 | 4.8 MEDIUM | GNU Binutils EH帧缓冲区溢出 |
| CVE-2026-90802 | 4.4 MEDIUM | GNU Binutils ld 空指针解引用漏洞 |
| CVE-2026-90622 | 3.3 LOW | GNU libredwg 空指针解引用漏洞 |
暂无评论