libdwarf是一套用于读取和写入DWARF2调试信息的工具。 libdwarf 20161001及之前的版本中的dwarf_util.c文件的‘_dwarf_get_abbrev_for_code’函数存在安全漏洞。攻击者可利用该漏洞造成拒绝服务(越边界读取)。
libdwarf是一套用于读取和写入DWARF2调试信息的工具。 libdwarf 20161001及之前的版本中的dwarf_util.c文件的‘_dwarf_get_abbrev_for_code’函数存在安全漏洞。攻击者可利用该漏洞造成拒绝服务(越边界读取)。