RHSA-2021:4364MediumCVSS 4.7

Red Hat Security Advisory: binutils security update

Published
November 9, 2021
Last Modified
June 25, 2026

🔗 CVE IDs covered (4)

📋 Description

CVE-2020-35448 — binutils: Heap-based buffer overflow in bfd_getl_signed_32() in libbfd.c because sh_entsize is not validated in _bfd_elf_slurp_secondary_reloc_section() in elf.c CVE-2021-3487 — binutils: Excessive debug section size can cause excessive memory consumption in bfd's dwarf2.c read_section() CVE-2021-20197 — binutils: Race window allows users to own arbitrary files CVE-2021-20284 — binutils: Heap-based buffer overflow in _bfd_elf_slurp_secondary_reloc_section in elf.c

🔗 References (14)