elfutils 安全漏洞 CVE-2016-10255 CNNVD-201703-970

4.3 AV AC AU C I A
发布: 2017-03-23
修订: 2023-11-07

elfutils是一套用于读取、创建和修改ELF二进制文件的实用程序和库的集合。 elfutils 0.168之前的版本中的elf_getdata.c文件中的‘__libelf_set_rawdata_wrlock’函数存在安全漏洞。远程攻击者可借助‘sh_off’或‘sh_size ELF’ header值利用该漏洞造成拒绝服务(崩溃)。

0%
暂无可用Exp或PoC
当前有1条受影响产品信息