Vulnerabilidad en libdwarf (CVE-2016-9480)
Gravedad CVSS v3.1:
CRÍTICA
Tipo:
CWE-119
Restricción de operaciones inapropiada dentro de los límites del búfer de la memoria
Fecha de publicación:
29/11/2016
Última modificación:
12/04/2025
Descripción
libdwarf 2016-10-21 permite a atacantes dependientes del contexto obtener información sensible o provocar una denegación de servicio usando el enfoque "archivo pequeño mal formado", relacionado con un problema "Heap Buffer Over-read" que afecta al componente dwarf_util.c, vulnerabilidad también conocida como DW201611-006.
Impacto
Puntuación base 3.x
9.10
Gravedad 3.x
CRÍTICA
Puntuación base 2.0
6.40
Gravedad 2.0
MEDIA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:a:libdwarf_project:libdwarf:2016-10-21:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página
Referencias a soluciones, herramientas e información
- http://www.securityfocus.com/bid/94980
- https://sourceforge.net/p/libdwarf/bugs/5/
- https://sourceforge.net/p/libdwarf/code/ci/5dd64de047cd5ec479fb11fe7ff2692fd819e5e5/
- https://www.prevanders.net/dwarfbug.html
- http://www.securityfocus.com/bid/94980
- https://sourceforge.net/p/libdwarf/bugs/5/
- https://sourceforge.net/p/libdwarf/code/ci/5dd64de047cd5ec479fb11fe7ff2692fd819e5e5/
- https://www.prevanders.net/dwarfbug.html



