VDB
BDU%3A2023-07756
BDU%3A2023-07756
PUBLISHED
CVSS 7.800000190734863 HIGH
Уязвимость функции decode_line_info компонента dwarf2.c программного средства разработки GNU Binutils, позволяющая нарушителю вызвать отказ в обслуживании
Risk Scores
CVSS 2.0
7.800000190734863
Affected Products
| Vendor | Product | Versions |
|---|---|---|
| GNU General Public License, Сообщество свободного программного обеспечения, ООО «РусБИТех-Астра» | GNU Binutils, Debian GNU/Linux, Astra Linux Special Edition для «Эльбрус» (запись в едином реестре российских программ №11156) |
Timeline
- Nov 14, 2023 CVE Published
References
- https://blogs.gentoo.org/ago/2017/09/26/binutils-heap-based-buffer-overflow-in-read_1_byte-dwarf2-c/ url
- https://nvd.nist.gov/vuln/detail/CVE-2017-14939 url
- https://sourceware.org/bugzilla/show_bug.cgi?id=22169 url
- https://sourceware.org/git/gitweb.cgi?p=binutils-gdb.git;h=515f23e63c0074ab531bc954f84ca40c6281a724 url
- https://security-tracker.debian.org/tracker/CVE-2017-14939 advisory
- https://wiki.astralinux.ru/astra-linux-se81-bulletin-20230315SE81 advisory