漏洞信息详情
libdwarf 基于堆的缓冲区溢出漏洞
漏洞简介
libdwarf是一套用于读取和写入DWARF2调试信息的工具。
libdwarf中存在基于堆的缓冲区溢出漏洞。攻击者可通过使用畸形的dwarf文件利用该漏洞获取敏感信息或造成拒绝服务。
漏洞公告
目前厂商已经发布了升级补丁以修复此安全问题,补丁获取链接:
https://sourceforge.net/p/libdwarf/code/ci/5dd64de047cd5ec479fb11fe7ff2692fd819e5e5/
参考网址
来源:sourceforge.net
链接:https://sourceforge.net/p/libdwarf/bugs/5/
来源:sourceforge.net
链接:https://sourceforge.net/p/libdwarf/code/ci/5dd64de047cd5ec479fb11fe7ff2692fd819e5e5/
来源:www.prevanders.net
链接:https://www.prevanders.net/dwarfbug.html
受影响实体
- Libdwarf_project Libdwarf:2016-10-21<!--2000-1-1-->
补丁
- libdwarf 基于堆的缓冲区溢出漏洞的修复措施<!--2016-11-30-->
还没有评论,来说两句吧...