CVE-2026-6846binutils在处理XCOFF对象文件时存在堆缓冲区溢出漏洞。攻击者可诱导用户链接特制的恶意文件,触发内存越界写入。成功利用可能导致任意代码执行或拒绝服务,严重影响系统安全。
该漏洞源于binutils链接器在解析XCOFF(扩展通用对象文件格式)时的逻辑错误。处理特定字段时,程序未对数据长度进行充分校验,导致向堆缓冲区写入超长数据。攻击者通过精心构造对象文件的头部或节区结构,可覆盖堆上的关键内存指针或返回地址。由于需要本地访问和用户交互(如执行编译链接),攻击者需诱骗受害者触发漏洞,进而实现本地权限提升或拒绝服务攻击。