Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2016-5042

Опубликовано: 17 фев. 2017
Источник: nvd
CVSS3: 7.5
CVSS2: 5
EPSS Низкий

Описание

The dwarf_get_aranges_list function in libdwarf before 20160923 allows remote attackers to cause a denial of service (infinite loop and crash) via a crafted DWARF section.

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:libdwarf_project:libdwarf:*:*:*:*:*:*:*:*
Версия от 1999-12-14 (включая) до 2016-09-23 (исключая)

EPSS

Процентиль: 76%
0.00993
Низкий

7.5 High

CVSS3

5 Medium

CVSS2

Дефекты

CWE-835

Связанные уязвимости

CVSS3: 7.5
ubuntu
почти 9 лет назад

The dwarf_get_aranges_list function in libdwarf before 20160923 allows remote attackers to cause a denial of service (infinite loop and crash) via a crafted DWARF section.

redhat
почти 10 лет назад

The dwarf_get_aranges_list function in libdwarf before 20160923 allows remote attackers to cause a denial of service (infinite loop and crash) via a crafted DWARF section.

CVSS3: 7.5
debian
почти 9 лет назад

The dwarf_get_aranges_list function in libdwarf before 20160923 allows ...

CVSS3: 7.5
github
больше 3 лет назад

The dwarf_get_aranges_list function in libdwarf before 20160923 allows remote attackers to cause a denial of service (infinite loop and crash) via a crafted DWARF section.

EPSS

Процентиль: 76%
0.00993
Низкий

7.5 High

CVSS3

5 Medium

CVSS2

Дефекты

CWE-835