CVE-2025-69649

GNU Binutils thru 2.46 readelf contains a null pointer dereference vulnerability when processing a crafted ELF binary with malformed header fields. During relocation processing, an invalid or null section pointer may be passed into display_relocations(), resulting in a segmentation fault (SIGSEGV) and abrupt termination. No evidence of memory corruption beyond the null pointer dereference, nor any possibility of code execution, was observed.
Configurations

Configuration 1 (hide)

cpe:2.3:a:gnu:binutils:*:*:*:*:*:*:*:*

History

11 Mar 2026, 15:51

Type Values Removed Values Added
First Time Gnu
Gnu binutils
CPE cpe:2.3:a:gnu:binutils:*:*:*:*:*:*:*:*
References () https://sourceware.org/bugzilla/show_bug.cgi?id=33697 - () https://sourceware.org/bugzilla/show_bug.cgi?id=33697 - Exploit, Third Party Advisory
References () https://sourceware.org/git/gitweb.cgi?p=binutils-gdb.git;h=66a3492ce68e1ae45b2489bd9a815c39ea5d7f66 - () https://sourceware.org/git/gitweb.cgi?p=binutils-gdb.git;h=66a3492ce68e1ae45b2489bd9a815c39ea5d7f66 - Patch
CVSS v2 : unknown
v3 : 5.5
v2 : unknown
v3 : 7.5

10 Mar 2026, 17:24

Type Values Removed Values Added
CVSS v2 : unknown
v3 : unknown
v2 : unknown
v3 : 5.5
CWE CWE-476
Summary
  • (es) GNU Binutils hasta la versión 2.46 readelf contiene una vulnerabilidad de desreferencia de puntero nulo al procesar un binario ELF manipulado con campos de encabezado malformados. Durante el procesamiento de reubicaciones, un puntero de sección inválido o nulo puede ser pasado a display_relocations(), lo que resulta en un fallo de segmentación (SIGSEGV) y terminación abrupta. No se observó evidencia de corrupción de memoria más allá de la desreferencia del puntero nulo, ni ninguna posibilidad de ejecución de código.

06 Mar 2026, 19:16

Type Values Removed Values Added
New CVE

Information

Published : 2026-03-06 19:16

Updated : 2026-03-11 15:51


NVD link : CVE-2025-69649

Mitre link : CVE-2025-69649

CVE.ORG link : CVE-2025-69649


JSON object : View

Products Affected

gnu

  • binutils
CWE
CWE-476

NULL Pointer Dereference