CVE-2026-4647

A flaw was found in the GNU Binutils BFD library, a widely used component for handling binary files such as object files and executables. The issue occurs when processing specially crafted XCOFF object files, where a relocation type value is not properly validated before being used. This can cause the program to read memory outside of intended bounds. As a result, affected tools may crash or expose unintended memory contents, leading to denial-of-service or limited information disclosure risks.
Configurations

Configuration 1 (hide)

OR cpe:2.3:a:gnu:binutils:-:*:*:*:*:*:*:*
cpe:2.3:a:redhat:openshift_container_platform:4.0:*:*:*:*:*:*:*
cpe:2.3:o:redhat:enterprise_linux:6.0:*:*:*:*:*:*:*
cpe:2.3:o:redhat:enterprise_linux:7.0:*:*:*:*:*:*:*
cpe:2.3:o:redhat:enterprise_linux:8.0:*:*:*:*:*:*:*
cpe:2.3:o:redhat:enterprise_linux:9.0:*:*:*:*:*:*:*
cpe:2.3:o:redhat:enterprise_linux:10.0:*:*:*:*:*:*:*

History

24 Mar 2026, 19:02

Type Values Removed Values Added
First Time Redhat
Redhat enterprise Linux
Gnu binutils
Gnu
Redhat openshift Container Platform
CPE cpe:2.3:o:redhat:enterprise_linux:10.0:*:*:*:*:*:*:*
cpe:2.3:a:redhat:openshift_container_platform:4.0:*:*:*:*:*:*:*
cpe:2.3:o:redhat:enterprise_linux:6.0:*:*:*:*:*:*:*
cpe:2.3:o:redhat:enterprise_linux:9.0:*:*:*:*:*:*:*
cpe:2.3:o:redhat:enterprise_linux:7.0:*:*:*:*:*:*:*
cpe:2.3:o:redhat:enterprise_linux:8.0:*:*:*:*:*:*:*
cpe:2.3:a:gnu:binutils:-:*:*:*:*:*:*:*
Summary
  • (es) Se encontró una falla en la biblioteca BFD de GNU Binutils, un componente ampliamente utilizado para manejar archivos binarios como archivos objeto y ejecutables. El problema ocurre al procesar archivos objeto XCOFF especialmente manipulados, donde un valor de tipo de reubicación no se valida correctamente antes de ser utilizado. Esto puede causar que el programa lea memoria fuera de los límites previstos. Como resultado, las herramientas afectadas pueden bloquearse o exponer contenidos de memoria no deseados, lo que lleva a una denegación de servicio o a riesgos limitados de revelación de información.
References () https://access.redhat.com/security/cve/CVE-2026-4647 - () https://access.redhat.com/security/cve/CVE-2026-4647 - Mitigation, Vendor Advisory
References () https://bugzilla.redhat.com/show_bug.cgi?id=2450302 - () https://bugzilla.redhat.com/show_bug.cgi?id=2450302 - Issue Tracking, Vendor Advisory
References () https://sourceware.org/bugzilla/show_bug.cgi?id=33919 - () https://sourceware.org/bugzilla/show_bug.cgi?id=33919 - Broken Link

23 Mar 2026, 14:16

Type Values Removed Values Added
New CVE

Information

Published : 2026-03-23 14:16

Updated : 2026-03-24 19:02


NVD link : CVE-2026-4647

Mitre link : CVE-2026-4647

CVE.ORG link : CVE-2026-4647


JSON object : View

Products Affected

redhat

  • enterprise_linux
  • openshift_container_platform

gnu

  • binutils
CWE
CWE-125

Out-of-bounds Read