Уязвимость целочисленного переполнения в функции "_objalloc_alloc" и макросе "objalloc_alloc" в GNU libiberty, используемом в binutils 2.22, позволяющая вызвать отказ в обслуживании (DoS)
Описание
Обнаружено несколько уязвимостей целочисленного переполнения (integer overflow) в в следующих функциях:
_objalloc_allocв файлеobjalloc.c- Макрос
objalloc_allocв файлеinclude/objalloc.h
Проблема связана с добавлением CHUNK_HEADER_SIZE к длине, что может привести к переполнению буфера в куче. Это позволяет удалённым злоумышленникам вызвать отказ в обслуживании (аварийное завершение работы программы) через специально созданные векторы атаки.
Заявление
Версии пакета gdb, поставляемые с Red Hat Enterprise Linux 5 и 6, подвержены уязвимости целочисленного переполнения в libiberty. Однако из-за особенностей последующей обработки ранее недостаточно предвыделенного буфера libiberty в коде gdb, влияние данной проблемы ограничивается только аварийным завершением работы программы. Команда реагирования на проблемы безопасности Red Hat не считает аварийное завершение работы пользовательских приложений, таких как gdb, уязвимостью безопасности.
Затронутые версии ПО
- GNU libiberty (используемый в binutils 2.22)
- gdb (в составе Red Hat Enterprise Linux 5 и 6)
Тип уязвимости
- Целочисленное переполнение (integer overflow)
- Переполнение буфера в куче (heap-based buffer overflow)
- Аварийное завершение работы (программы)
- Отказ в обслуживании (DoS)
Затронутые пакеты
| Платформа | Пакет | Состояние | Рекомендация | Релиз |
|---|---|---|---|---|
| Red Hat Enterprise Linux 5 | binutils | Under investigation | ||
| Red Hat Enterprise Linux 5 | binutils220 | Under investigation | ||
| Red Hat Enterprise Linux 5 | compat-gcc-295 | Not affected | ||
| Red Hat Enterprise Linux 5 | compat-gcc-296 | Not affected | ||
| Red Hat Enterprise Linux 5 | compat-gcc-32 | Not affected | ||
| Red Hat Enterprise Linux 5 | compat-gcc-34 | Not affected | ||
| Red Hat Enterprise Linux 5 | crash | Under investigation | ||
| Red Hat Enterprise Linux 5 | gcc | Not affected | ||
| Red Hat Enterprise Linux 5 | gcc44 | Not affected | ||
| Red Hat Enterprise Linux 5 | gdb | Not affected |
Показывать по
Дополнительная информация
Статус:
EPSS
6.8 Medium
CVSS2
Связанные уязвимости
Multiple integer overflows in the (1) _objalloc_alloc function in objalloc.c and (2) objalloc_alloc macro in include/objalloc.h in GNU libiberty, as used by binutils 2.22, allow remote attackers to cause a denial of service (crash) via vectors related to the "addition of CHUNK_HEADER_SIZE to the length," which triggers a heap-based buffer overflow.
Multiple integer overflows in the (1) _objalloc_alloc function in objalloc.c and (2) objalloc_alloc macro in include/objalloc.h in GNU libiberty, as used by binutils 2.22, allow remote attackers to cause a denial of service (crash) via vectors related to the "addition of CHUNK_HEADER_SIZE to the length," which triggers a heap-based buffer overflow.
Multiple integer overflows in the (1) _objalloc_alloc function in obja ...
Multiple integer overflows in the (1) _objalloc_alloc function in objalloc.c and (2) objalloc_alloc macro in include/objalloc.h in GNU libiberty, as used by binutils 2.22, allow remote attackers to cause a denial of service (crash) via vectors related to the "addition of CHUNK_HEADER_SIZE to the length," which triggers a heap-based buffer overflow.
EPSS
6.8 Medium
CVSS2