漏洞详情

CNVD编号 CNVD-2017-05639
漏洞标题 elfutils ‘__libelf_set_rawdata_wrlock’函数拒绝服务漏洞
严重等级
影响产品 Elfutils Elfutils <=0.167
漏洞类型 通用软硬件漏洞
发现时间 2017-03-28
公开时间 2017-04-21
发现者 unknown
解决方案 厂商已发布漏洞修复程序,请及时关注更新:https://lists.fedorahosted.org/archives/list/elfutils-devel@lists.fedorahosted.org/thread/Q4LE47FPEVRZANMV6JE2NMHYO4H5MHGJ/
漏洞描述 elfutils是一套用于读取、创建和修改ELF二进制文件的实用程序和库的集合。 elfutils的elf_getdata.c中的__libelf_set_rawdata_wrlock函数存在拒绝服务漏洞。远程攻击者可利用该漏洞通过专门设计的sh_off 或sh_size ELF标头值(触发内存分配失败)导致拒绝服务。

返回漏洞库首页
Image Additional Image