Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en la biblioteca Binary File Descriptor en GNU Binutils (CVE-2018-18309)

Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-119 Restricción de operaciones inapropiada dentro de los límites del búfer de la memoria
Fecha de publicación:
15/10/2018
Última modificación:
07/11/2023

Descripción

Se ha descubierto un problema en la biblioteca Binary File Descriptor (BFD), también conocida como libbfd, tal y como se distribuye en GNU Binutils 2.31. Se ha descubierto una desreferencia de dirección de memoria inválida en read_reloc en reloc.c. La vulnerabilidad provoca un error de segmentación y el cierre inesperado de la aplicación, lo que da lugar a una denegación de servicio. Esto queda demostrado por objdump debido a la falta de comprobación de límites de _bfd_clear_contents.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:gnu:binutils:2.31:*:*:*:*:*:*:*