CVE-2023-25588 PUBLISHED

Es existiert eine Schwachstelle in binutils. Das Feld `the_bfd` von `asymbol`struct ist in der Funktion `bfd_mach_o_get_synthetic_symtab` nicht initialisiert, was zu einem Absturz der Anwendung führen kann. Ein Angreifer kann diese Schwachstelle ausnutzen, um einen Denial of Service zu verursachen. Zur erfolgreichen Ausnutzung ist eine Benutzeraktion erforderlich.

EPSS 0.02% · 5.2th percentile

Risk Scores

EPSS Score
0.02%
5.2th percentile

Affected Products

VendorProductVersions
Open SourceOpen Source binutils
SUSESUSE Linux

Timeline

References

Open in Interactive Console →