The getsym function in tekhex.c in the Binary File Descriptor (BFD) library (aka libbfd), as distributed in GNU Binutils 2.29, allows remote attackers to cause a denial of service (stack-based buffer over-read and application crash) via a malformed tekhex binary.
CVSS Details
- CVSS 3.0 Base Score: 6.5
- CVSS 3.0 Vector: (CVSS:3.0/AV:N/AC:L/PR:N/UI:R/S:U/C:N/I:N/A:H)
Covered by Rapid7
| Product | Vendor Advisory | Solution File | Added | Published |
|---|---|---|---|---|
| Debian | debian-upgrade-binutils | Jul 30, 2024 | Aug 19, 2017 | |
| Gentoo Linux | gentoo-linux-upgrade-sys-devel-binutils | Jan 8, 2018 | Aug 19, 2017 | |
| Huawei Euleros 2_0_sp2 | huawei-euleros-2_0_sp2-upgrade-binutilshuawei-euleros-2_0_sp2-upgrade-binutils-devel | Dec 4, 2019 | Aug 19, 2017 | |
| Huawei Euleros 2_0_sp3 | huawei-euleros-2_0_sp3-upgrade-binutilshuawei-euleros-2_0_sp3-upgrade-binutils-devel | Dec 18, 2019 | Aug 19, 2017 | |
| Huawei Euleros 2_0_sp5 | huawei-euleros-2_0_sp5-upgrade-binutilshuawei-euleros-2_0_sp5-upgrade-binutils-devel | Nov 19, 2019 | Aug 19, 2017 | |
| Oracle Solaris | oracle-solaris-11-3-upgrade-developer-bcc-0-16-17-0-175-3-33-0-3-0oracle-solaris-11-3-upgrade-developer-gnu-binutils-2-30-1-0-175-3-33-0-3-0oracle-solaris-11-3-upgrade-runtime-clisp-2-49-0-175-3-33-0-3-0 | Jun 18, 2018 | Aug 19, 2017 | |
| Redhat_linux | — | no-fix-redhat-rpm-package | Jul 9, 2025 | Aug 23, 2017 |
| Ubuntu | ubuntu-pro-upgrade-binutilsubuntu-pro-upgrade-binutils-multiarch | Jul 22, 2021 | Aug 19, 2017 | |
| Vmware Photon_os | vmware-photon_os_update_tdnf | Jan 20, 2025 | Aug 19, 2017 |
Prioritise with Active Threat Intelligence
With curated Threat Intelligence, you can see which vulnerabilities truly put you at risk, prioritize what matters most, and act before attackers do.
Explore Intelligence Hub