Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

debian логотип

CVE-2020-24827

Опубликовано: 04 авг. 2021
Источник: debian

Описание

A vulnerability in the dwarf::cursor::skip_form function of Libelfin v0.3 allows attackers to cause a denial of service (DOS) through a segmentation fault via a crafted ELF file.

Пакеты

ПакетСтатусВерсия исправленияРелизТип
libelfinremovedpackage
libelfinignoredbookwormpackage
libelfinno-dsabullseyepackage
libelfinno-dsabusterpackage
libelfinno-dsastretchpackage

Примечания

  • https://github.com/aclements/libelfin/issues/47

  • https://github.com/xiaoxiongwang/function_bugs/tree/master/libelfin#segv-in-function-dwarfcursorskip_form-at-dwarfcursorcc181

Связанные уязвимости

CVSS3: 5.5
ubuntu
больше 4 лет назад

A vulnerability in the dwarf::cursor::skip_form function of Libelfin v0.3 allows attackers to cause a denial of service (DOS) through a segmentation fault via a crafted ELF file.

CVSS3: 5.5
nvd
больше 4 лет назад

A vulnerability in the dwarf::cursor::skip_form function of Libelfin v0.3 allows attackers to cause a denial of service (DOS) through a segmentation fault via a crafted ELF file.

github
больше 3 лет назад

A vulnerability in the dwarf::cursor::skip_form function of Libelfin v0.3 allows attackers to cause a denial of service (DOS) through a segmentation fault via a crafted ELF file.

CVSS3: 6.5
fstec
больше 4 лет назад

Уязвимость функции dwarf::cursor::skip_form библиотеки для чтения файлов ELF и DWARFv4 Libelfin, позволяющая нарушителю вызвать отказ в обслуживании