漏洞详情

CNVD编号 CNVD-2017-05640
漏洞标题 elfutils ’allocate_elf‘函数拒绝服务漏洞
严重等级
影响产品 Elfutils Elfutils <=0.167
漏洞类型 通用软硬件漏洞
发现时间 2017-03-28
公开时间 2017-04-21
发现者 unknown
解决方案 厂商已发布了漏洞修复程序,请及时关注更新: https://blogs.gentoo.org/ago/2016/11/04/elfutils-memory-allocation-failure-in-allocate_elf-common-h/
漏洞描述 elfutils是一套用于读取、创建和修改ELF二进制文件的实用程序和库的集合。 elfutils的common.h文件的‘allocate_elf’函数存在拒绝服务漏洞。远程攻击者可利用该漏洞构建特殊的ELF文件使应用程序崩溃。

返回漏洞库首页
Image Additional Image