{"id":"OSV-2026-973","summary":"Heap-buffer-overflow in bfd_getl16","details":"OSS-Fuzz report: https://bugs.chromium.org/p/oss-fuzz/issues/detail?id=528056360\n\n```\nCrash type: Heap-buffer-overflow READ 1\nCrash state:\nbfd_getl16\nm32r_elf_generic_reloc\nbfd_perform_relocation\n```\n","modified":"2026-06-29T20:05:30.805716Z","published":"2026-06-27T00:10:11.183882Z","references":[{"type":"REPORT","url":"https://bugs.chromium.org/p/oss-fuzz/issues/detail?id=528056360"}],"affected":[{"package":{"name":"binutils","ecosystem":"OSS-Fuzz","purl":"pkg:generic/binutils"},"ranges":[{"type":"GIT","repo":"git://sourceware.org/git/binutils-gdb.git","events":[{"introduced":"e814012b2b108743e21b7ef2799310a0f4e0a86d"},{"fixed":"11f57b156514211af29b93588c0fee2f8b3e66e4"},{"introduced":"9542d1b3a05477c415d870b7b652cdde75a5c8ea"}]}],"versions":["binutils-2_44","binutils-2_45","binutils-2_45_1","binutils-2_46","binutils-2_46_1","gdb-15.2-release","gdb-16-branchpoint","gdb-16.1-release","gdb-16.2-release","gdb-16.3-release","gdb-17-branchpoint","gdb-17.1-release","gdb-17.2-release"],"ecosystem_specific":{"severity":"MEDIUM"},"database_specific":{"introduced_range":"80f2ae843a3c0968b34db51e4bb62a4610fa685d:db856d41004301b3a56438efd957ef5cabb91530","fixed_range":"e17f386d7ffdd9604a0aad15a76606b846a2b9ed:11f57b156514211af29b93588c0fee2f8b3e66e4","source":"https://github.com/google/oss-fuzz-vulns/blob/main/vulns/binutils/OSV-2026-973.yaml"}}],"schema_version":"1.7.5"}