Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

debian логотип

CVE-2018-20623

Опубликовано: 31 дек. 2018
Источник: debian

Описание

In GNU Binutils 2.31.1, there is a use-after-free in the error function in elfcomm.c when called from the process_archive function in readelf.c via a crafted ELF file.

Пакеты

ПакетСтатусВерсия исправленияРелизТип
binutilsfixed2.32.51.20190707-1package

Примечания

  • https://sourceware.org/bugzilla/show_bug.cgi?id=24049

  • binutils not covered by security support

  • https://sourceware.org/git/gitweb.cgi?p=binutils-gdb.git;h=28e817cc440bce73691c03e01860089a0954a837 (binutils-2_32)

Связанные уязвимости

CVSS3: 5.5
ubuntu
около 7 лет назад

In GNU Binutils 2.31.1, there is a use-after-free in the error function in elfcomm.c when called from the process_archive function in readelf.c via a crafted ELF file.

CVSS3: 5.3
redhat
около 7 лет назад

In GNU Binutils 2.31.1, there is a use-after-free in the error function in elfcomm.c when called from the process_archive function in readelf.c via a crafted ELF file.

CVSS3: 5.5
nvd
около 7 лет назад

In GNU Binutils 2.31.1, there is a use-after-free in the error function in elfcomm.c when called from the process_archive function in readelf.c via a crafted ELF file.

CVSS3: 5.5
github
больше 3 лет назад

In GNU Binutils 2.31.1, there is a use-after-free in the error function in elfcomm.c when called from the process_archive function in readelf.c via a crafted ELF file.

CVSS3: 5.5
fstec
около 7 лет назад

Уязвимость функции в файле elfcomm.c в GNU Binutils, связанная с обращением к памяти после ее освобождения, позволяющая нарушителю вызвать отказ в обслуживании