漏洞详情
CNVD编号 | CNVD-2017-05639 |
---|---|
漏洞标题 | elfutils ‘__libelf_set_rawdata_wrlock’函数拒绝服务漏洞 |
严重等级 | 中 |
影响产品 | Elfutils Elfutils <=0.167 |
漏洞类型 | 通用软硬件漏洞 |
发现时间 | 2017-03-28 |
公开时间 | 2017-04-21 |
发现者 | unknown |
解决方案 | 厂商已发布漏洞修复程序,请及时关注更新:https://lists.fedorahosted.org/archives/list/elfutils-devel@lists.fedorahosted.org/thread/Q4LE47FPEVRZANMV6JE2NMHYO4H5MHGJ/ |
漏洞描述 | elfutils是一套用于读取、创建和修改ELF二进制文件的实用程序和库的集合。 elfutils的elf_getdata.c中的__libelf_set_rawdata_wrlock函数存在拒绝服务漏洞。远程攻击者可利用该漏洞通过专门设计的sh_off 或sh_size ELF标头值(触发内存分配失败)导致拒绝服务。 |
返回漏洞库首页