Elfutils Project

Elfutils

33 Schwachstellen gefunden.

Hinweis: Diese Liste kann unvollständig sein. Daten werden ohne Gewähr im Ursprungsformat bereitgestellt.
  • EPSS 0.09%
  • Veröffentlicht 29.08.2018 03:29:00
  • Zuletzt bearbeitet 21.11.2024 03:52:01

dwarf_getaranges in dwarf_getaranges.c in libdw in elfutils before 2018-08-18 allows remote attackers to cause a denial of service (heap-based buffer over-read) via a crafted file.

Exploit
  • EPSS 0.17%
  • Veröffentlicht 18.03.2018 06:29:00
  • Zuletzt bearbeitet 21.11.2024 04:14:16

elfutils 0.170 has a buffer over-read in the ebl_dynamic_tag_name function of libebl/ebldynamictagname.c because SYMTAB_SHNDX is unsupported.

Exploit
  • EPSS 0.61%
  • Veröffentlicht 09.04.2017 14:59:00
  • Zuletzt bearbeitet 20.04.2025 01:37:25

elflint.c in elfutils 0.168 does not validate the number of sections and the number of segments, which allows remote attackers to cause a denial of service (memory consumption) via a crafted ELF file.

Exploit
  • EPSS 0.51%
  • Veröffentlicht 09.04.2017 14:59:00
  • Zuletzt bearbeitet 20.04.2025 01:37:25

The check_sysv_hash function in elflint.c in elfutils 0.168 allows remote attackers to cause a denial of service (heap-based buffer over-read and application crash) via a crafted ELF file.

Exploit
  • EPSS 0.51%
  • Veröffentlicht 09.04.2017 14:59:00
  • Zuletzt bearbeitet 20.04.2025 01:37:25

The check_symtab_shndx function in elflint.c in elfutils 0.168 allows remote attackers to cause a denial of service (heap-based buffer over-read and application crash) via a crafted ELF file.

Exploit
  • EPSS 0.51%
  • Veröffentlicht 09.04.2017 14:59:00
  • Zuletzt bearbeitet 20.04.2025 01:37:25

The check_group function in elflint.c in elfutils 0.168 allows remote attackers to cause a denial of service (heap-based buffer over-read and application crash) via a crafted ELF file.

Exploit
  • EPSS 0.48%
  • Veröffentlicht 09.04.2017 14:59:00
  • Zuletzt bearbeitet 20.04.2025 01:37:25

elf_compress.c in elfutils 0.168 does not validate the zlib compression factor, which allows remote attackers to cause a denial of service (memory consumption) via a crafted ELF file.

Exploit
  • EPSS 0.46%
  • Veröffentlicht 09.04.2017 14:59:00
  • Zuletzt bearbeitet 20.04.2025 01:37:25

The ebl_object_note_type_name function in eblobjnotetypename.c in elfutils 0.168 allows remote attackers to cause a denial of service (heap-based buffer over-read and application crash) via a crafted ELF file.

Exploit
  • EPSS 0.6%
  • Veröffentlicht 09.04.2017 14:59:00
  • Zuletzt bearbeitet 20.04.2025 01:37:25

The handle_gnu_hash function in readelf.c in elfutils 0.168 allows remote attackers to cause a denial of service (heap-based buffer over-read and application crash) via a crafted ELF file.

  • EPSS 0.54%
  • Veröffentlicht 23.03.2017 16:59:00
  • Zuletzt bearbeitet 20.04.2025 01:37:25

The __libelf_set_rawdata_wrlock function in elf_getdata.c in elfutils before 0.168 allows remote attackers to cause a denial of service (crash) via a crafted (1) sh_off or (2) sh_size ELF header value, which triggers a memory allocation failure.