一、 漏洞 CVE-2025-1147 基础信息
漏洞标题
GNU Binutils nm nm.c internal_strlen 缓冲区溢出漏洞
来源:AIGC 神龙大模型
漏洞描述信息
在GNU Binutils 2.43中发现了一个漏洞,并被分类为有问题的。此漏洞影响到组件nm中的文件binutils/nm.c中的函数__sanitizer::internal_strlen。对参数const的操纵会导致缓冲区溢出。该攻击可以远程发起。攻击的复杂度较高。利用该漏洞看起来较为困难。该漏洞的利用方法已被公开,可能会被利用。
来源:AIGC 神龙大模型
CVSS信息
CVSS:3.1/AV:N/AC:H/PR:N/UI:R/S:U/C:H/I:H/A:H
来源:AIGC 神龙大模型
漏洞类别
未进行输入大小检查的缓冲区拷贝(传统缓冲区溢出)
来源:AIGC 神龙大模型
漏洞标题
GNU Binutils nm nm.c internal_strlen buffer overflow
来源:美国国家漏洞数据库 NVD
漏洞描述信息
A vulnerability has been found in GNU Binutils 2.43 and classified as problematic. Affected by this vulnerability is the function __sanitizer::internal_strlen of the file binutils/nm.c of the component nm. The manipulation of the argument const leads to buffer overflow. The attack can be launched remotely. The complexity of an attack is rather high. The exploitation appears to be difficult. The exploit has been disclosed to the public and may be used.
来源:美国国家漏洞数据库 NVD
CVSS信息
CVSS:3.1/AV:N/AC:H/PR:N/UI:R/S:U/C:N/I:N/A:L
来源:美国国家漏洞数据库 NVD
漏洞类别
未进行输入大小检查的缓冲区拷贝(传统缓冲区溢出)
来源:美国国家漏洞数据库 NVD
二、漏洞 CVE-2025-1147 的公开POC
# POC 描述 源链接 神龙链接
三、漏洞 CVE-2025-1147 的情报信息