Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

ubuntu логотип

CVE-2018-20623

Опубликовано: 31 дек. 2018
Источник: ubuntu
Приоритет: low
EPSS Низкий
CVSS2: 4.3
CVSS3: 5.5

Описание

In GNU Binutils 2.31.1, there is a use-after-free in the error function in elfcomm.c when called from the process_archive function in readelf.c via a crafted ELF file.

РелизСтатусПримечание
bionic

released

2.30-21ubuntu1~18.04.3
cosmic

ignored

end of life
devel

not-affected

2.32-8ubuntu1
disco

ignored

end of life
eoan

not-affected

2.32-8ubuntu1
esm-infra-legacy/trusty

needed

esm-infra/bionic

released

2.30-21ubuntu1~18.04.3
esm-infra/focal

not-affected

2.32-8ubuntu1
esm-infra/xenial

released

2.26.1-1ubuntu1~16.04.8+esm1
focal

not-affected

2.32-8ubuntu1

Показывать по

EPSS

Процентиль: 55%
0.00324
Низкий

4.3 Medium

CVSS2

5.5 Medium

CVSS3

Связанные уязвимости

CVSS3: 5.3
redhat
около 7 лет назад

In GNU Binutils 2.31.1, there is a use-after-free in the error function in elfcomm.c when called from the process_archive function in readelf.c via a crafted ELF file.

CVSS3: 5.5
nvd
около 7 лет назад

In GNU Binutils 2.31.1, there is a use-after-free in the error function in elfcomm.c when called from the process_archive function in readelf.c via a crafted ELF file.

CVSS3: 5.5
debian
около 7 лет назад

In GNU Binutils 2.31.1, there is a use-after-free in the error functio ...

CVSS3: 5.5
github
больше 3 лет назад

In GNU Binutils 2.31.1, there is a use-after-free in the error function in elfcomm.c when called from the process_archive function in readelf.c via a crafted ELF file.

CVSS3: 5.5
fstec
около 7 лет назад

Уязвимость функции в файле elfcomm.c в GNU Binutils, связанная с обращением к памяти после ее освобождения, позволяющая нарушителю вызвать отказ в обслуживании

EPSS

Процентиль: 55%
0.00324
Низкий

4.3 Medium

CVSS2

5.5 Medium

CVSS3