漏洞概述 漏洞编号:CVE-2026-18220 漏洞类型:越界写入(Out-of-bounds write) 影响组件:BFD ELF 后端重定位处理 严重程度:高 优先级:高 状态:NEW 影响范围 受影响产品:binutils 受影响平台:Linux 受影响硬件:所有硬件 受影响版本:未指定 修复版本:未指定 环境:未指定 最后关闭时间:未指定 Embargoed:未指定 修复方案 修复状态:未修复 修复版本:未指定 修复建议: - 在BFD库的DLX ELF后端(bfd/elf32-dlx.c)中, 函数映射ELF重定位类型到内部howto结构时,未能对攻击者控制的重定位类型值(通过ELF32_R_TYPE(r_info))进行充分的边界检查,在索引到 数组之前。 - 该DLX重定位类型数字空间是非连续的(基本类型0-6,扩展类型在0x100000+),但switch语句中的默认情况允许任意索引值到达数组访问。 - 特别构造的ELF/DLX对象文件可以通过任何BFD-consuming工具(objdump、readelf、strip、ld、nm、objcopy)触发此越界写入。 - 漏洞已被证明可以通过文件流编程(FSP)攻击对glibc ELF结构进行利用,重定向控制流到系统。 - 攻击场景包括CI/CD管道执行自动二进制分析、开发人员工作站运行objdump/readelf在不受信任的二进制文件上、自动安全扫描或恶意软件分析工具调用binutils,以及包构建系统处理第三方代码。 - 注意:此漏洞仅在binutils使用DLX后端构建时才可利用(通常通过 )。需要手动验证Red Hat包构建配置以确定受影响的包范围。 POC代码或利用代码 POC代码:页面中未提供具体的POC代码或利用代码。 其他信息 报告时间:2026-07-27 20:25:55 UTC 修改时间:2026-07-29 10:25:55 UTC CC用户:5 users 依赖项:2508330, 2508331, 2508332, 2508333, 2508335, 2508337 树视图:取决于/阻塞 总结 该漏洞是一个高严重性的越界写入漏洞,影响binutils的BFD ELF后端重定位处理。漏洞可能导致任意代码执行,影响范围广泛,包括CI/CD管道、开发人员工作站、安全扫描工具和包构建系统。目前尚未提供修复版本和具体的POC代码。