CVE-2022-4285: Fedoraproject Fedora
Medium severity, CVSS 5.5. EPSS: 0.4% chance of exploitation in the next 30 days.
An illegal memory access flaw was found in the binutils package. Parsing an ELF file containing corrupt symbol version information may result in a denial of service. This issue is the result of an incomplete fix for CVE-2020-16599.
Affected products
- Fedoraproject Fedora: version 37 only
- GNU Binutils: from 2.35, before 2.39-7 (fixed in 2.39-7)
- Red Hat Enterprise Linux: version 6.0 only; version 7.0 only; version 8.0 only; version 9.0 only
Published 2023-01-27. Last modified 2026-06-17.