Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

debian логотип

CVE-2016-9558

Опубликовано: 28 фев. 2017
Источник: debian
EPSS Низкий

Описание

(1) libdwarf/dwarf_leb.c and (2) dwarfdump/print_frames.c in libdwarf before 20161124 allow remote attackers to have unspecified impact via a crafted bit pattern in a signed leb number, aka a "negation overflow."

Пакеты

ПакетСтатусВерсия исправленияРелизТип
dwarfutilsfixed20161124-1package
dwarfutilsno-dsajessiepackage
dwarfutilsno-dsawheezypackage

Примечания

  • https://blogs.gentoo.org/ago/2016/11/19/libdwarf-negation-overflow-in-dwarf_leb-c

  • Fixed by: https://sourceforge.net/p/libdwarf/code/ci/4f19e1050cd8e9ddf2cb6caa061ff2fec4c9b5f9/#diff-5

EPSS

Процентиль: 92%
0.05111
Низкий

Связанные уязвимости

CVSS3: 9.8
ubuntu
больше 9 лет назад

(1) libdwarf/dwarf_leb.c and (2) dwarfdump/print_frames.c in libdwarf before 20161124 allow remote attackers to have unspecified impact via a crafted bit pattern in a signed leb number, aka a "negation overflow."

CVSS3: 3.3
redhat
почти 10 лет назад

(1) libdwarf/dwarf_leb.c and (2) dwarfdump/print_frames.c in libdwarf before 20161124 allow remote attackers to have unspecified impact via a crafted bit pattern in a signed leb number, aka a "negation overflow."

CVSS3: 9.8
nvd
больше 9 лет назад

(1) libdwarf/dwarf_leb.c and (2) dwarfdump/print_frames.c in libdwarf before 20161124 allow remote attackers to have unspecified impact via a crafted bit pattern in a signed leb number, aka a "negation overflow."

CVSS3: 9.8
github
больше 4 лет назад

(1) libdwarf/dwarf_leb.c and (2) dwarfdump/print_frames.c in libdwarf before 20161124 allow remote attackers to have unspecified impact via a crafted bit pattern in a signed leb number, aka a "negation overflow."

EPSS

Процентиль: 92%
0.05111
Низкий