A double free vulnerability exists in the Binary File Descriptor (BFD) (aka libbrd) in GNU Binutils 2.35 in the processsymboltable, as demonstrated in readelf, via a crafted file.
{
"cpe": "cpe:2.3:a:gnu:binutils:2.35:*:*:*:*:*:*:*",
"source": "CPE_STRING",
"extracted_events": [
{
"introduced": "2.35"
},
{
"last_affected": "2.35"
}
]
}