Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

debian логотип

CVE-2018-18310

Опубликовано: 15 окт. 2018
Источник: debian
EPSS Низкий

Описание

An invalid memory address dereference was discovered in dwfl_segment_report_module.c in libdwfl in elfutils through v0.174. The vulnerability allows attackers to cause a denial of service (application crash) with a crafted ELF file, as demonstrated by consider_notes.

Пакеты

ПакетСтатусВерсия исправленияРелизТип
elfutilsfixed0.175-1package

Примечания

  • https://sourceware.org/bugzilla/show_bug.cgi?id=23752

  • https://sourceware.org/ml/elfutils-devel/2018-q4/msg00022.html

  • https://sourceware.org/git/?p=elfutils.git;a=commit;h=20f9de9b5f704cec55df92406a50bcbcfca96acd

EPSS

Процентиль: 71%
0.01464
Низкий

Связанные уязвимости

CVSS3: 5.5
ubuntu
почти 8 лет назад

An invalid memory address dereference was discovered in dwfl_segment_report_module.c in libdwfl in elfutils through v0.174. The vulnerability allows attackers to cause a denial of service (application crash) with a crafted ELF file, as demonstrated by consider_notes.

CVSS3: 3.3
redhat
почти 8 лет назад

An invalid memory address dereference was discovered in dwfl_segment_report_module.c in libdwfl in elfutils through v0.174. The vulnerability allows attackers to cause a denial of service (application crash) with a crafted ELF file, as demonstrated by consider_notes.

CVSS3: 5.5
nvd
почти 8 лет назад

An invalid memory address dereference was discovered in dwfl_segment_report_module.c in libdwfl in elfutils through v0.174. The vulnerability allows attackers to cause a denial of service (application crash) with a crafted ELF file, as demonstrated by consider_notes.

CVSS3: 5.5
github
около 4 лет назад

An invalid memory address dereference was discovered in dwfl_segment_report_module.c in libdwfl in elfutils through v0.174. The vulnerability allows attackers to cause a denial of service (application crash) with a crafted ELF file, as demonstrated by consider_notes.

CVSS3: 5.5
fstec
почти 8 лет назад

Уязвимость библиотеки libdwfl утилиты для модификации и анализа бинарных файлов ELF Elfutils, позволяющая нарушителю вызвать отказ в обслуживании

EPSS

Процентиль: 71%
0.01464
Низкий