Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en GNU Debugger (CVE-2017-9778)

Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-20 Validación incorrecta de entrada
Fecha de publicación:
21/06/2017
Última modificación:
20/04/2025

Descripción

GNU Debugger (GDB) en versiones 8.0 y anteriores no detecta un campo de longitud negativa en una sección DWARF. Una sección mal formada en un binario ELF o un archivo core puede hacer que GDB asigne memoria repetidamente hasta que se alcance el límite de un proceso. Esto puede, por ejemplo, evitar que se analice malware con GDB.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:gnu:gdb:*:*:*:*:*:*:*:* 8.0 (incluyendo)