GNU Binutils 输入验证错误漏洞 CVE-2018-20671 CNNVD-201901-086

4.3 AV AC AU C I A
发布: 2019-01-04
修订: 2023-11-07

GNU Binutils(又名GNU Binary Utilities或binutils)是GNU计划开发的一组编程语言工具程序,它主要用于处理多种格式的目标文件,并提供有连接器、汇编器和其他用于目标文件和档案的工具。 GNU Binutils 2.31.1及之前版本中的objdump.c文件的‘load_specific_debug_section’函数存在输入验证错误漏洞。攻击者可利用该漏洞造成基于堆的缓冲区溢出(崩溃)。

0%
暂无可用Exp或PoC
当前有1条受影响产品信息