Уязвимости GNU Binutils

По банку данных ФСТЭК России записей: 184. Ниже — 50 с наибольшей оценкой опасности; остальные ищутся поиском по каталогу.

BDU:2021-01389 критический уровень CVSS 9.8 21.03.2021

Уязвимость функции finish_stab файла stabs.c набора средств разработки программ Binutils, связанная с выходом операции за допустимые границы буфера данных, позволяющая нарушителю получить доступ к конфиденциальным данным, нарушить их целостность, а также вызвать отказ в обслуживании

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2018-12699

Устранение: Уязвимость устранена

BDU:2023-07800 критический уровень CVSS 8.8 14.11.2023

Уязвимость функции elf_object_p компонента elfcode.h программного средства разработки GNU Binutils, позволяющая нарушителю получить доступ к конфиденциальным данным, нарушить их целостность, а также вызвать отказ в обслуживании

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2018-6323

Устранение: Уязвимость устранена

BDU:2023-07779 критический уровень CVSS 8.8 14.11.2023

Уязвимость функции load_debug_section компонента readelf.c программного средства разработки GNU Binutils, позволяющая нарушителю получить доступ к конфиденциальным данным, нарушить их целостность, а также вызвать отказ в обслуживании

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2017-17126

Устранение: Уязвимость устранена

BDU:2023-07778 критический уровень CVSS 8.8 14.11.2023

Уязвимость компонентов nm.c и objdump.c программного средства разработки GNU Binutils, позволяющая нарушителю получить доступ к конфиденциальным данным, нарушить их целостность, а также вызвать отказ в обслуживании

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2017-17125

Устранение: Уязвимость устранена

BDU:2023-07777 критический уровень CVSS 8.8 14.11.2023

Уязвимость функции _bfd_coff_read_string_table компонента coffgen.c программного средства разработки GNU Binutils, позволяющая нарушителю получить доступ к конфиденциальным данным, нарушить их целостность, а также вызвать отказ в обслуживании

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2017-17124

Устранение: Уязвимость устранена

BDU:2023-07775 критический уровень CVSS 8.8 14.11.2023

Уязвимость функции dump_relocs_in_section компонента objdump.c программного средства разработки GNU Binutils, позволяющая нарушителю получить доступ к конфиденциальным данным, нарушить их целостность, а также вызвать отказ в обслуживании

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2017-17122

Устранение: Уязвимость устранена

BDU:2023-07774 критический уровень CVSS 8.8 14.11.2023

Уязвимость программного средства разработки GNU Binutils, связанная с выходом операции за границы буфера в памяти, позволяющая нарушителю получить доступ к конфиденциальным данным, нарушить их целостность, а также вызвать отказ в обслуживании

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2017-17121

Устранение: Уязвимость устранена

BDU:2023-07772 критический уровень CVSS 8.8 14.11.2023

Уязвимость функции pe_bfd_read_buildid компонента peicode.h программного средства разработки GNU Binutils, позволяющая нарушителю получить доступ к конфиденциальным данным, нарушить их целостность, а также вызвать отказ в обслуживании

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2017-16832

Устранение: Уязвимость устранена

BDU:2023-07771 критический уровень CVSS 8.8 14.11.2023

Уязвимость компонента coffgen.c программного средства разработки GNU Binutils, позволяющая нарушителю получить доступ к конфиденциальным данным, нарушить их целостность, а также вызвать отказ в обслуживании

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2017-16831

Устранение: Уязвимость устранена

BDU:2023-07770 критический уровень CVSS 8.8 14.11.2023

Уязвимость функции print_gnu_property_note компонента readelf.c программного средства разработки GNU Binutils, позволяющая нарушителю получить доступ к конфиденциальным данным, нарушить их целостность, а также вызвать отказ в обслуживании

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2017-16830

Устранение: Уязвимость устранена

BDU:2023-07769 критический уровень CVSS 8.8 14.11.2023

Уязвимость функции display_debug_frames компонента dwarf.c программного средства разработки GNU Binutils, позволяющая нарушителю получить доступ к конфиденциальным данным, нарушить их целостность, а также вызвать отказ в обслуживании

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2017-16828

Устранение: Уязвимость устранена

BDU:2023-07768 критический уровень CVSS 8.8 14.11.2023

Уязвимость функции aout_get_external_symbols компонента aoutx.h программного средства разработки GNU Binutils, позволяющая нарушителю получить доступ к конфиденциальным данным, нарушить их целостность, а также вызвать отказ в обслуживании

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2017-16827

Устранение: Уязвимость устранена

BDU:2023-07767 критический уровень CVSS 8.8 14.11.2023

Уязвимость функции coff_slurp_line_table компонента coffcode.h программного средства разработки GNU Binutils, позволяющая нарушителю получить доступ к конфиденциальным данным, нарушить их целостность, а также вызвать отказ в обслуживании

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2017-16826

Устранение: Уязвимость устранена

BDU:2023-07766 критический уровень CVSS 8.8 14.11.2023

Уязвимость компонента elfcomm.c программного средства разработки GNU Binutils, позволяющая нарушителю получить доступ к конфиденциальным данным, нарушить их целостность, а также вызвать отказ в обслуживании

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2017-15996

Устранение: Уязвимость устранена

BDU:2023-07759 критический уровень CVSS 8.8 14.11.2023

Уязвимость компонента dwarf1.c программного средства разработки GNU Binutils, позволяющая нарушителю получить доступ к конфиденциальным данным, нарушить их целостность, а также вызвать отказ в обслуживании

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2017-15020

Устранение: Уязвимость устранена

BDU:2023-07750 критический уровень CVSS 8.8 14.11.2023

Уязвимость компонентов elf32-i386.c, elf64-x86-64.c программного средства разработки GNU Binutils, позволяющая нарушителю получить доступ к конфиденциальным данным, нарушить их целостность, а также вызвать отказ в обслуживании

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2017-14745

Устранение: Уязвимость устранена

BDU:2023-07749 критический уровень CVSS 8.8 14.11.2023

Уязвимость компонентов elf32-i386.c, elf64-x86-64.c программного средства разработки GNU Binutils, позволяющая нарушителю получить доступ к конфиденциальным данным, нарушить их целостность, а также вызвать отказ в обслуживании

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2017-14729

Устранение: Уязвимость устранена

BDU:2023-07747 критический уровень CVSS 8.8 14.11.2023

Уязвимость функции process_version_sections компонента readelf.c программного средства разработки GNU Binutils, позволяющая нарушителю вызвать отказ в обслуживании или оказать иное воздействие

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2017-14333

Устранение: Уязвимость устранена

BDU:2023-07736 критический уровень CVSS 8.8 14.11.2023

Уязвимость функции bfd_mach_o_read_symtab_strtab компонента bfd/mach-o.c программного средства разработки GNU Binutils, позволяющая нарушителю получить доступ к конфиденциальным данным, нарушить их целостность, а также вызвать отказ в обслуживании

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2017-12459

Устранение: Уязвимость устранена

BDU:2023-07735 критический уровень CVSS 8.8 14.11.2023

Уязвимость функции nlm_swap_auxiliary_headers_in компонента bfd/nlmcode.h программного средства разработки GNU Binutils, позволяющая нарушителю получить доступ к конфиденциальным данным, нарушить их целостность, а также вызвать отказ в обслуживании

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2017-12458

Устранение: Уязвимость устранена

BDU:2023-07734 критический уровень CVSS 8.8 14.11.2023

Уязвимость функции bfd_make_section_with_flags компонента section.c программного средства разработки GNU Binutils, позволяющая нарушителю получить доступ к конфиденциальным данным, нарушить их целостность, а также вызвать отказ в обслуживании

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2017-12457

Устранение: Уязвимость устранена

BDU:2023-07733 критический уровень CVSS 8.8 14.11.2023

Уязвимость функции read_symbol_stabs_debugging_info компонента rddbg.c программного средства разработки GNU Binutils, позволяющая нарушителю получить доступ к конфиденциальным данным, нарушить их целостность, а также вызвать отказ в обслуживании

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2017-12456

Устранение: Уязвимость устранена

BDU:2023-07732 критический уровень CVSS 8.8 14.11.2023

Уязвимость функции evax_bfd_print_emh компонента vms-alpha.c программного средства разработки GNU Binutils, позволяющая нарушителю получить доступ к конфиденциальным данным, нарушить их целостность, а также вызвать отказ в обслуживании

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2017-12455

Устранение: Уязвимость устранена

BDU:2023-07731 критический уровень CVSS 8.8 14.11.2023

Уязвимость функции _bfd_vms_slurp_egsd компонента bfd/vms-alpha.c программного средства разработки GNU Binutils, позволяющая нарушителю получить доступ к конфиденциальным данным, нарушить их целостность, а также вызвать отказ в обслуживании

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2017-12454

Устранение: Уязвимость устранена

BDU:2023-07730 критический уровень CVSS 8.8 14.11.2023

Уязвимость функции _bfd_vms_slurp_eeom компонента libbfd.c программного средства разработки GNU Binutils, позволяющая нарушителю получить доступ к конфиденциальным данным, нарушить их целостность, а также вызвать отказ в обслуживании

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2017-12453

Устранение: Уязвимость устранена

BDU:2023-07729 критический уровень CVSS 8.8 14.11.2023

Уязвимость функции bfd_mach_o_i386_canonicalize_one_reloc компонента bfd/mach-o-i386.c программного средства разработки GNU Binutils, позволяющая нарушителю получить доступ к конфиденциальным данным, нарушить их целостность, а также вызвать отказ в обслуживании

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2017-12452

Устранение: Уязвимость устранена

BDU:2023-07728 критический уровень CVSS 8.8 14.11.2023

Уязвимость функции _bfd_xcoff_read_ar_hdr компонента bfd/coff-rs6000.c программного средства разработки GNU Binutils, позволяющая нарушителю получить доступ к конфиденциальным данным, нарушить их целостность, а также вызвать отказ в обслуживании

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2017-12451

Устранение: Уязвимость устранена

BDU:2023-07727 критический уровень CVSS 8.8 14.11.2023

Уязвимость функции alpha_vms_object_p компонента bfd/vms-alpha.c программного средства разработки GNU Binutils, позволяющая нарушителю получить доступ к конфиденциальным данным, нарушить их целостность, а также вызвать отказ в обслуживании

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2017-12450

Устранение: Уязвимость устранена

BDU:2023-07726 критический уровень CVSS 8.8 14.11.2023

Уязвимость функции _bfd_vms_save_sized_string компонента vms-misc.c программного средства разработки GNU Binutils, позволяющая нарушителю получить доступ к конфиденциальным данным, нарушить их целостность, а также вызвать отказ в обслуживании

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2017-12449

Устранение: Уязвимость устранена

BDU:2023-07725 критический уровень CVSS 8.8 14.11.2023

Уязвимость функции bfd_cache_close компонента bfd/cache.c программного средства разработки GNU Binutils, позволяющая нарушителю получить доступ к конфиденциальным данным, нарушить их целостность, а также вызвать отказ в обслуживании

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2017-12448

Устранение: Уязвимость устранена

BDU:2023-05851 критический уровень CVSS 8.8 19.09.2023

Уязвимость функции bfd_getl32 (libbfd.c) программного средства разработки GNU Binutils, позволяющая нарушителю получить доступ на чтение, изменение или удаление данных или вызвать отказ в обслуживании

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2020-19726

Устранение: Уязвимость устранена

BDU:2023-03821 критический уровень CVSS 8.8 20.07.2023

Уязвимость функции process_mips_specific компонента binutils/readelf.c программного средства разработки GNU Binutils, позволяющая нарушителю получить доступ к конфиденциальным данным, нарушить их целостность, а также вызвать отказ в обслуживании

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2019-9077

Устранение: Уязвимость устранена

BDU:2023-03819 критический уровень CVSS 8.8 20.07.2023

Уязвимость функции d_expression_1 компонента libiberty/cp-demangle.c программного средства разработки GNU Binutils, позволяющая нарушителю получить доступ к конфиденциальным данным, нарушить их целостность, а также вызвать отказ в обслуживании

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2019-9070

Устранение: Уязвимость устранена

BDU:2021-01398 высокий уровень CVSS 8.8 21.03.2021

Уязвимость функции elf_read_notes в bfd/elf.c набора средств разработки программ Binutils, связанная с выходом операции за допустимые границы буфера данных, позволяющая нарушителю получить доступ к конфиденциальным данным, нарушить их целостность, а также вызвать отказ в обслуживании

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2017-12799

Устранение: Уязвимость устранена

BDU:2026-11375 высокий уровень CVSS 7.8 11.08.2026

Уязвимость программного средства разработки GNU Binutils, связанная с выходом операции за границы буфера в памяти, позволяющая нарушителю вызвать отказ в обслуживании

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2026-6846

Устранение: Уязвимость устранена

BDU:2025-14438 высокий уровень CVSS 7.8 18.11.2025

Уязвимость функции elf_swap_shdr() программного средства разработки GNU Binutils, связанная с переполнением буфера в куче, позволяющая нарушителю повысить привилегии в системе

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2025-11083

Устранение: Уязвимость устранена

BDU:2025-03966 высокий уровень CVSS 7.8 09.04.2025

Уязвимость функции display_debug_section компонента readelf.c программного средства разработки GNU Binutils, позволяющая нарушителю получить доступ к конфиденциальным данным, нарушить их целостность, а также вызвать отказ в обслуживании

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2022-45703

Устранение: Уязвимость устранена

BDU:2023-05852 высокий уровень CVSS 7.8 19.09.2023

Уязвимость функции find_section_in_set() (readelf.c) программного средства разработки GNU Binutils, позволяющая нарушителю выполнить произвольный код или вызвать отказ в обслуживании

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2022-44840

Устранение: Уязвимость устранена

BDU:2023-05799 высокий уровень CVSS 7.8 19.09.2023

Уязвимость функции compare_symbols() (objdump.c) программного средства разработки GNU Binutils, позволяющая нарушителю вызвать отказ в обслуживании или оказать иное воздействие

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2022-47696

Устранение: Уязвимость устранена

BDU:2023-05798 высокий уровень CVSS 7.8 19.09.2023

Уязвимость функции bfd_mach_o_get_synthetic_symtab (match-o.c) программного средства разработки GNU Binutils, позволяющая нарушителю вызвать отказ в обслуживании или оказать иное воздействие

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2022-47695

Устранение: Уязвимость устранена

BDU:2023-05797 высокий уровень CVSS 7.8 19.09.2023

Уязвимость программного средства разработки GNU Binutils, связанная с записью за границами буфера в памяти, позволяющая нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2021-20294

Устранение: Уязвимость устранена

BDU:2023-05786 высокий уровень CVSS 7.8 19.09.2023

Уязвимость функции parse_module программного средства разработки GNU Binutils, связанная с чтением за границами буфера в памяти, позволяющая нарушителю вызвать отказ в обслуживании или оказать иное воздействие

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2022-47673

Устранение: Уязвимость устранена

BDU:2023-03416 высокий уровень CVSS 7.8 26.06.2023

Уязвимость функции _bfd_elf_parse_gnu_properties (elf-properties.c) библиотеки libbfd программного средства разработки GNU Binutils, позволяющая нарушителю вызвать отказ в обслуживании

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2017-16829

Устранение: Уязвимость устранена

BDU:2023-01657 высокий уровень CVSS 7.8 28.03.2023

Уязвимость функции disassemble_data() компонента objdump.c программного средства разработки GNU Binutils, позволяющая нарушителю получить доступ к конфиденциальным данным, нарушить их целостность, а также вызвать отказ в обслуживании

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2018-1000876

Устранение: Уязвимость устранена

BDU:2019-00676 высокий уровень CVSS 7.8 15.02.2019

Уязвимость функции bfd_elf32_swap_phdr_in программного средства разработки GNU Binutils, позволяющая нарушителю вызвать отказ в обслуживании

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2018-19931

Устранение: Уязвимость устранена

BDU:2019-00572 высокий уровень CVSS 7.8 12.02.2019

Уязвимость функции load_specific_debug_section программного средства разработки GNU Binutils, позволяющая нарушителю вызвать отказ в обслуживании

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2018-6543

Устранение: Уязвимость устранена

BDU:2019-00569 высокий уровень CVSS 7.8 12.02.2019

Уязвимость функции coff_pointerize_aux программного средства разработки GNU Binutils, позволяющая нарушителю вызвать отказ в обслуживании

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2018-7208

Устранение: Уязвимость устранена

BDU:2019-00568 высокий уровень CVSS 7.8 12.02.2019

Уязвимость функции display_debug_ranges программного средства разработки GNU Binutils, позволяющая нарушителю вызвать отказ в обслуживании

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2018-7643

Устранение: Уязвимость устранена

BDU:2026-04342 высокий уровень CVSS 7.5 01.04.2026

Уязвимость функции process_got_section_contents программного средства разработки GNU Binutils, позволяющая нарушителю вызвать отказ в обслуживании

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2025-69650

Устранение: Уязвимость устранена

BDU:2026-04341 высокий уровень CVSS 7.5 01.04.2026

Уязвимость функции display_relocations программного средства разработки GNU Binutils, позволяющая нарушителю вызвать отказ в обслуживании

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2025-69649

Устранение: Уязвимость устранена

Другое программное обеспечение

Debian GNU/LinuxAstra Linux Special EditionLinuxRed Hat Enterprise LinuxРЕД ОСОСОН ОСнова ОnyxUbuntuWindows Server 2019Windows Server 2019 (Server Core installation)Windows 10 1809Windows Server 2016Альт 8 СП

Все срезы по программному обеспечению →

Источник: Банк данных угроз безопасности информации ФСТЭК России. Данные выгружены 17.09.2026, записей в справочнике — 95745. Справочник не является официальным ресурсом ФСТЭК России: сверяйте сведения с первоисточником.