CVE-2026-6845CVE-2026-6845是binutils工具包中readelf组件的一个安全漏洞。该漏洞源于程序在处理特定格式的ELF(可执行与可链接格式)文件时存在缺陷。本地攻击者可以通过诱导用户打开或分析特制的ELF文件来触发该漏洞。成功利用此漏洞可能导致目标系统因资源过度消耗而变得无响应,或者直接导致应用程序崩溃,从而造成拒绝服务攻击,影响系统的正常运行。
该漏洞位于binutils软件包的readelf实用工具中,该工具通常用于显示关于二进制目标文件的详细信息。漏洞的根源在于readelf在解析经过特殊设计的ELF文件头部、节区头表或字符串表时,未能正确处理异常情况或边界条件。当本地攻击者构建一个包含畸形结构的ELF文件(例如设置无效的偏移量、过大或过小的尺寸字段,或循环引用的索引),并诱导具有低权限的用户通过readelf工具处理该文件时,会触发解析逻辑中的错误。这种错误可能表现为无限循环、内存分配失败或缓冲区读取越界等。由于CVSS向量明确指出了可用性影响为高(A:H),这通常意味着漏洞会导致进程挂起或直接崩溃。虽然攻击需要本地访问权限和用户交互(UI:R),但一旦成功,将导致系统服务不可用。