Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

redhat логотип

CVE-2012-3509

Опубликовано: 29 авг. 2012
Источник: redhat
CVSS2: 6.8
EPSS Низкий

Уязвимость целочисленного переполнения в функции "_objalloc_alloc" и макросе "objalloc_alloc" в GNU libiberty, используемом в binutils 2.22, позволяющая вызвать отказ в обслуживании (DoS)

Описание

Обнаружено несколько уязвимостей целочисленного переполнения (integer overflow) в в следующих функциях:

  1. _objalloc_alloc в файле objalloc.c
  2. Макрос objalloc_alloc в файле include/objalloc.h

Проблема связана с добавлением CHUNK_HEADER_SIZE к длине, что может привести к переполнению буфера в куче. Это позволяет удалённым злоумышленникам вызвать отказ в обслуживании (аварийное завершение работы программы) через специально созданные векторы атаки.

Заявление

Версии пакета gdb, поставляемые с Red Hat Enterprise Linux 5 и 6, подвержены уязвимости целочисленного переполнения в libiberty. Однако из-за особенностей последующей обработки ранее недостаточно предвыделенного буфера libiberty в коде gdb, влияние данной проблемы ограничивается только аварийным завершением работы программы. Команда реагирования на проблемы безопасности Red Hat не считает аварийное завершение работы пользовательских приложений, таких как gdb, уязвимостью безопасности.

Затронутые версии ПО

  • GNU libiberty (используемый в binutils 2.22)
  • gdb (в составе Red Hat Enterprise Linux 5 и 6)

Тип уязвимости

  • Целочисленное переполнение (integer overflow)
  • Переполнение буфера в куче (heap-based buffer overflow)
  • Аварийное завершение работы (программы)
  • Отказ в обслуживании (DoS)

Затронутые пакеты

ПлатформаПакетСостояниеРекомендацияРелиз
Red Hat Enterprise Linux 5binutilsUnder investigation
Red Hat Enterprise Linux 5binutils220Under investigation
Red Hat Enterprise Linux 5compat-gcc-295Not affected
Red Hat Enterprise Linux 5compat-gcc-296Not affected
Red Hat Enterprise Linux 5compat-gcc-32Not affected
Red Hat Enterprise Linux 5compat-gcc-34Not affected
Red Hat Enterprise Linux 5crashUnder investigation
Red Hat Enterprise Linux 5gccNot affected
Red Hat Enterprise Linux 5gcc44Not affected
Red Hat Enterprise Linux 5gdbNot affected

Показывать по

Дополнительная информация

Статус:

Moderate
Дефект:
CWE-190
https://bugzilla.redhat.com/show_bug.cgi?id=849693libiberty: integer overflow, leading to heap-buffer overflow by processing certain file headers via bfd binary

EPSS

Процентиль: 88%
0.03632
Низкий

6.8 Medium

CVSS2

Связанные уязвимости

ubuntu
почти 14 лет назад

Multiple integer overflows in the (1) _objalloc_alloc function in objalloc.c and (2) objalloc_alloc macro in include/objalloc.h in GNU libiberty, as used by binutils 2.22, allow remote attackers to cause a denial of service (crash) via vectors related to the "addition of CHUNK_HEADER_SIZE to the length," which triggers a heap-based buffer overflow.

nvd
почти 14 лет назад

Multiple integer overflows in the (1) _objalloc_alloc function in objalloc.c and (2) objalloc_alloc macro in include/objalloc.h in GNU libiberty, as used by binutils 2.22, allow remote attackers to cause a denial of service (crash) via vectors related to the "addition of CHUNK_HEADER_SIZE to the length," which triggers a heap-based buffer overflow.

debian
почти 14 лет назад

Multiple integer overflows in the (1) _objalloc_alloc function in obja ...

suse-cvrf
почти 11 лет назад

Optional update for gcc5, binutils and gdb

github
около 4 лет назад

Multiple integer overflows in the (1) _objalloc_alloc function in objalloc.c and (2) objalloc_alloc macro in include/objalloc.h in GNU libiberty, as used by binutils 2.22, allow remote attackers to cause a denial of service (crash) via vectors related to the "addition of CHUNK_HEADER_SIZE to the length," which triggers a heap-based buffer overflow.

EPSS

Процентиль: 88%
0.03632
Низкий

6.8 Medium

CVSS2