目標達成 すべての支援者に感謝 — 100%達成しました!

目標: 1000 CNY · 調達済み: 1336 CNY

100%

CVE-2018-12641— GNU Binutils GNU libiberty 缓冲区错误漏洞

AI Predicted 5.5 Difficulty: Moderate EPSS 2.08% · P80
新しい脆弱性情報の通知を購読するログインして購読

I. CVE-2018-12641の基本情報

脆弱性情報

脆弱性についてご質問がありますか?Shenlongの分析が参考になるかご確認ください!
Shenlongの10の質問を表示 ↗

高度な大規模言語モデル技術を使用していますが、出力には不正確または古い情報が含まれる可能性があります。Shenlongはデータの正確性を確保するよう努めていますが、実際の状況に基づいて検証・判断してください。

脆弱性タイトル
N/A
ソース: CVE Program / CVE List V5
脆弱性説明
An issue was discovered in arm_pt in cplus-dem.c in GNU libiberty, as distributed in GNU Binutils 2.30. Stack Exhaustion occurs in the C++ demangling functions provided by libiberty, and there are recursive stack frames: demangle_arm_hp_template, demangle_class_name, demangle_fund_type, do_type, do_arg, demangle_args, and demangle_nested_args. This can occur during execution of nm-new.
ソース: CVE Program / CVE List V5
CVSS情報
N/A
ソース: CVE Program / CVE List V5
脆弱性タイプ
N/A
ソース: CVE Program / CVE List V5
脆弱性タイトル
GNU Binutils GNU libiberty 缓冲区错误漏洞
ソース: CNNVD (China National Vulnerability Database)
脆弱性説明
GNU Binutils(又名GNU Binary Utilities或binutils)是GNU计划开发的一组编程语言工具程序,它主要用于处理多种格式的目标文件,并提供有连接器、汇编器和其他用于目标文件和档案的工具。GNU libiberty是其中的一个GNU程序使用的子程序的集合。 GNU Binutils 2.30版本中的GNU libiberty的cplus-dem.c文件存在栈溢出漏洞。攻击者可利用该漏洞造成栈耗尽。
ソース: CNNVD (China National Vulnerability Database)
CVSS情報
N/A
ソース: CNNVD (China National Vulnerability Database)
脆弱性タイプ
N/A
ソース: CNNVD (China National Vulnerability Database)

影響を受ける製品

ベンダープロダクト影響を受けるバージョンCPE購読
-n/a n/a -

II. CVE-2018-12641の公開POC

#POC説明ソースリンクShenlongリンク
AI生成POCプレミアム

公開POCは見つかりませんでした。

ログインしてAI POCを生成

III. CVE-2018-12641のインテリジェンス情報

登录查看更多情报信息。

CVE-2018-12641 厂商安全公告 (5)

CVE-2018-12641 其他参考 (2)

Same Patch Batch · n/a · 2018-06-22 · 20 CVEs total

CVE-2018-12657SLiMS 8 Akasia Master File模块跨站脚本漏洞
CVE-2018-12689phpLDAPadmin 安全漏洞
CVE-2018-12688tinyexr 输入验证漏洞
CVE-2018-12687tinyexr 输入验证错误漏洞
CVE-2018-12684CivetWeb 缓冲区错误漏洞
CVE-2018-12678Portainer 安全漏洞
CVE-2018-1000201ruby-ffi 安全漏洞
CVE-2018-12636WordPress iThemes Security(better-wp-security)插件SQL注入漏洞
CVE-2018-12659SLiMS 8 Akasia 安全漏洞
CVE-2018-12658SLiMS 8 Akasia Stock Take模块跨站脚本漏洞
CVE-2018-12633Linux kernel 安全漏洞
CVE-2018-12656SLiMS 8 Akasia Membership模块跨站脚本漏洞
CVE-2018-12655SLiMS 8 Akasia Circulation模块跨站脚本漏洞
CVE-2018-12654SLiMS 8 Akasia Bibliography模块跨站脚本漏洞
CVE-2018-12649MISP 安全漏洞
CVE-2018-12648Exempi 安全漏洞
CVE-2018-12642Froxlor 访问控制错误漏洞
CVE-2018-12635Circontrol CirCarLife Scada 安全漏洞
CVE-2018-12634Circontrol CirCarLife Scada 安全漏洞

IV. 関連脆弱性

V. CVE-2018-12641へのコメント

まだコメントはありません


コメントを残す