Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2018-20623

Опубликовано: 31 дек. 2018
Источник: nvd
CVSS3: 5.5
CVSS3: 5.5
CVSS2: 4.3
EPSS Низкий

Описание

In GNU Binutils 2.31.1, there is a use-after-free in the error function in elfcomm.c when called from the process_archive function in readelf.c via a crafted ELF file.

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:gnu:binutils:2.31.1:*:*:*:*:*:*:*

EPSS

Процентиль: 55%
0.00324
Низкий

5.5 Medium

CVSS3

5.5 Medium

CVSS3

4.3 Medium

CVSS2

Дефекты

CWE-416
CWE-416

Связанные уязвимости

CVSS3: 5.5
ubuntu
около 7 лет назад

In GNU Binutils 2.31.1, there is a use-after-free in the error function in elfcomm.c when called from the process_archive function in readelf.c via a crafted ELF file.

CVSS3: 5.3
redhat
около 7 лет назад

In GNU Binutils 2.31.1, there is a use-after-free in the error function in elfcomm.c when called from the process_archive function in readelf.c via a crafted ELF file.

CVSS3: 5.5
debian
около 7 лет назад

In GNU Binutils 2.31.1, there is a use-after-free in the error functio ...

CVSS3: 5.5
github
больше 3 лет назад

In GNU Binutils 2.31.1, there is a use-after-free in the error function in elfcomm.c when called from the process_archive function in readelf.c via a crafted ELF file.

CVSS3: 5.5
fstec
около 7 лет назад

Уязвимость функции в файле elfcomm.c в GNU Binutils, связанная с обращением к памяти после ее освобождения, позволяющая нарушителю вызвать отказ в обслуживании

EPSS

Процентиль: 55%
0.00324
Низкий

5.5 Medium

CVSS3

5.5 Medium

CVSS3

4.3 Medium

CVSS2

Дефекты

CWE-416
CWE-416