Un problema è stato scoperto nel descrittore di libreria di file binario (BFD) (aka libbfd), come distribuito in GNU Binutils 2.31. Esiste un accesso alla memoria non valida in bfd_zalloc in opncls.c. I pirati informatici potrebbero sfruttare questa vulnerabilità per causare un Denial of Service (applicazione crash) tramite un file ELF artigianale. |
https://sourceware.org/bugzilla/show_bug.cgi?id=23686 http://lists.opensuse.org/opensuse-security-announce/2019-10/msg00072.html http://lists.opensuse.org/opensuse-security-announce/2019-11/msg00008.html https://usn.ubuntu.com/4336-1/ https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2018-17359 |
Vulnerabilità: CVE-2018-17359
