发布日期:2023-08-22
更新日期:2023-10-07
受影响系统:
elfutils elfutils 0.177
描述:
CVE(CAN) ID: CVE-2020-21047
Cuviper Elfutils是Cuviper个人开发者的一套用于读取、创建和修改ELF二进制文件的实用程序和库的集合。
elfutils 0.177版本的libcpu组件存在越界写入漏洞,该漏洞源于程序未对边界进行正确检查,攻击者可利用该漏洞导致应用程序崩溃,进而造成拒绝服务。
< **>
建议:
厂商补丁:
elfutils
--------
目前厂商已经发布了升级补丁以修复这个安全问题,请到厂商的主页下载:
https://sourceware.org/git/?p=elfutils.git;a=commitdiff;h=99dc63b10b3878616b85df2dfd2e4e7103e414b8
浏览次数:29
严重程度:0(网友投票)