Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

redhat логотип

CVE-2017-7613

Опубликовано: 04 апр. 2017
Источник: redhat
CVSS3: 3.3
EPSS Низкий

Описание

elflint.c in elfutils 0.168 does not validate the number of sections and the number of segments, which allows remote attackers to cause a denial of service (memory consumption) via a crafted ELF file.

Затронутые пакеты

ПлатформаПакетСостояниеРекомендацияРелиз
Red Hat Enterprise Linux 5elfutilsWill not fix
Red Hat Enterprise Linux 6elfutilsWill not fix
Red Hat Enterprise Linux 7elfutilsWill not fix

Показывать по

Дополнительная информация

Статус:

Low
Дефект:
CWE-20
https://bugzilla.redhat.com/show_bug.cgi?id=1441629elfutils: elflint.c does not validate the number of sections and segments

EPSS

Процентиль: 75%
0.01698
Низкий

3.3 Low

CVSS3

Связанные уязвимости

CVSS3: 5.5
ubuntu
больше 9 лет назад

elflint.c in elfutils 0.168 does not validate the number of sections and the number of segments, which allows remote attackers to cause a denial of service (memory consumption) via a crafted ELF file.

CVSS3: 5.5
nvd
больше 9 лет назад

elflint.c in elfutils 0.168 does not validate the number of sections and the number of segments, which allows remote attackers to cause a denial of service (memory consumption) via a crafted ELF file.

CVSS3: 5.5
debian
больше 9 лет назад

elflint.c in elfutils 0.168 does not validate the number of sections a ...

CVSS3: 5.5
github
больше 4 лет назад

elflint.c in elfutils 0.168 does not validate the number of sections and the number of segments, which allows remote attackers to cause a denial of service (memory consumption) via a crafted ELF file.

CVSS3: 5.5
fstec
больше 9 лет назад

Уязвимость библиотеки elflint.c утилиты для модификации и анализа бинарных файлов ELF Elfutils, связанная с недостаточной проверкой вводимых данных, позволяющая нарушителю вызвать отказ в обслуживании

EPSS

Процентиль: 75%
0.01698
Низкий

3.3 Low

CVSS3