Vulnerabilidad en la funcionalidad DWARF en la biblioteca BFD de binutils (CVE-2021-3487)
Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-20
Validación incorrecta de entrada
Fecha de publicación:
15/04/2021
Última modificación:
20/11/2023
Descripción
Se presenta un fallo en la biblioteca BFD de binutils en versiones anteriores a 2.36. Un atacante que suministre un archivo diseñado a una aplicación vinculada con BFD y utilice la funcionalidad DWARF podría causar un impacto en la disponibilidad del sistema mediante un consumo excesivo de la memoria
Impacto
Puntuación base 3.x
6.50
Gravedad 3.x
MEDIA
Puntuación base 2.0
7.10
Gravedad 2.0
ALTA
Referencias a soluciones, herramientas e información
- https://bugzilla.redhat.com/show_bug.cgi?id=1947111
- https://lists.fedoraproject.org/archives/list/package-announce%40lists.fedoraproject.org/message/3Z3KSJY3CLAAFFT7FNFCJOMDITPQGN56/
- https://lists.fedoraproject.org/archives/list/package-announce%40lists.fedoraproject.org/message/Q6V2LF5AVOUTHPYY2O5TRNAIXVMXFDGL/
- https://lists.fedoraproject.org/archives/list/package-announce%40lists.fedoraproject.org/message/RNBNDMJWZOQYCEZXENHBSM6DBZ332UZZ/
- https://security.gentoo.org/glsa/202208-30



