GNU BinUtils elfutils 目录遍历漏洞 CVE-2014-9447 CNNVD-201412-533

6.4 AV AC AU C I A
发布: 2015-01-02
修订: 2015-04-18

GNU Binutils(又名GNU Binary Utilities或binutils)是GNU计划开发的一组编程语言工具程序,它主要用于处理多种格式的目标文件,并提供有连接器、汇编器和其他用于目标文件和档案的工具。elfutils通过提供一些工具及函数库用于替代GNU BinUtils。 elfutils 0.152和0.161版本的libelf/elf_begin.c文件中的‘read_long_names’函数存在目录遍历漏洞。远程攻击者可借助特制的‘/’利用该漏洞向root目录写入任意文件。

0%
暂无可用Exp或PoC
当前有2条受影响产品信息