GNU Binutils 缓冲区错误漏洞

admin 2022-07-12 17:58:10 CNNVD漏洞 来源:ZONE.CI 全球网 0 阅读模式

漏洞信息详情

GNU Binutils 缓冲区错误漏洞

  • CNNVD编号:CNNVD-201810-1180
  • 危害等级: 中危
  • CVE编号: CVE-2018-18605
  • 漏洞类型: 缓冲区错误
  • 发布时间: 2018-10-24
  • 威胁类型: 本地
  • 更新时间: 2021-07-26
  • 厂        商: gnu
  • 漏洞来源: Ubuntu

漏洞简介

GNU Binutils(GNU Binary Utilities或binutils)是GNU社区的开发的一组编程语言工具程序。该程序主要用于处理多种格式的目标文件,并提供有连接器、汇编器和其他用于目标文件和档案的工具。

GNU Binutils 2.31版本中的BFD库的merge.c文件的‘sec_merge_hash_lookup’函数存在基于堆的缓冲区越界读取漏洞。远程攻击者可借助特制的ELF文件利用该漏洞造成拒绝服务。

漏洞公告

目前厂商已发布升级补丁以修复漏洞,详情请关注厂商主页:

https://www.gnu.org/

参考网址

来源:MISC

链接:https://sourceware.org/git/gitweb.cgi?p=binutils-gdb.git;h=ab419ddbb2cdd17ca83618990f2cacf904ce1d61

来源:MISC

链接:https://deb.freexian.com/extended-lts/tracker/CVE-2018-18605

来源:CONFIRM

链接:https://security.netapp.com/advisory/ntap-20190307-0003/

来源:BID

链接:http://www.securityfocus.com/bid/105754

来源:MISC

链接:https://sourceware.org/bugzilla/show_bug.cgi?id=23804

来源:SUSE

链接:http://lists.opensuse.org/opensuse-security-announce/2019-10/msg00072.HTML

来源:SUSE

链接:http://lists.opensuse.org/opensuse-security-announce/2019-11/msg00008.HTML

来源:BID

链接:https://www.securityfocus.com/bid/105754

来源:www.suse.com

链接:https://www.suse.com/support/update/announcement/2019/suse-su-20192779-1.HTML

来源:www.suse.com

链接:https://www.suse.com/support/update/announcement/2019/suse-su-20192780-1.HTML

来源:www.suse.com

链接:https://www.suse.com/support/update/announcement/2019/suse-su-20192650-1.HTML

来源:www.auscert.org.au

链接:https://www.auscert.org.au/bulletins/ESB-2020.1400/

来源:www.ibm.com

链接:https://www.ibm.com/blogs/psirt/security-bulletin-multiple-vulnerabilities-in-gnu-binutils-affect-ibm-netezza-analytics/

来源:www.auscert.org.au

链接:https://www.auscert.org.au/bulletins/ESB-2021.2483

来源:www.auscert.org.au

链接:https://www.auscert.org.au/bulletins/ESB-2019.3833/

来源:www.auscert.org.au

链接:https://www.auscert.org.au/bulletins/ESB-2019.3954/

来源:vigilance.fr

链接:https://vigilance.fr/vulnerability/GNU-Binutils-three-vulnerabilities-28696

来源:www.auscert.org.au

链接:https://www.auscert.org.au/bulletins/ESB-2019.3969/

来源:www.ibm.com

链接:https://www.ibm.com/support/pages/node/1143448

来源:www.ibm.com

链接:https://www.ibm.com/blogs/psirt/security-bulletin-multiple-vulnerabilities-in-gnu-binutils-affect-ibm-netezza-platform-software-clients/

来源:www.ibm.com

链接:https://www.ibm.com/blogs/psirt/security-bulletin-multiple-vulnerabilities-in-gnu-binutils-affect-ibm-netezza-analytics-for-nps/

来源:packetstormsecurity.com

链接:https://packetstormsecurity.com/files/157353/Ubuntu-Security-Notice-USN-4336-1.HTML

来源:www.ibm.com

链接:https://www.ibm.com/blogs/psirt/security-bulletin-multiple-vulnerabilities-in-gnu-binutils-affect-ibm-netezza-performance-server/

受影响实体

  • Gnu Binutils:2.31  

补丁

  • GNU Binutils Binary File Descriptor library 缓冲区错误漏洞的修复措施

weinxin
特别声明
本站(ZONE.CI)所有文章仅供技术研究,若将其信息做其他用途,由用户承担全部法律及连带责任,本站不承担任何法律及连带责任,请遵守中华人民共和国安全法.
vBulletin 安全漏洞 CNNVD漏洞

vBulletin 安全漏洞

漏洞信息详情vBulletin 安全漏洞CNNVD编号:CNNVD-201810-1013危害等级: 中危CVE编号:CVE-2018-15493漏洞类型:资料不足发布时间:2
评论:0   参与:  0