关键漏洞信息 漏洞类型: Stack-Overflow in nm-new (binutils-2.30-15ubuntu1) CVE编号: CVE-2018-12641 受影响包: binutils (Ubuntu) 状态: Confirmed 严重性: Undecided 报告时间: 2018-04-11 发现工具: 修改版的 kAFL fuzzer (https://github.com/RUB-SysSec/kAFL) CVE引用: CVE-2018-12641 复现步骤 1. 构建当前版本的binutils: 2. 在ASAN下运行输入: 相关链接 源代码仓库: https://sourceware.org/bugzilla/ GCC库报告: https://gcc.gnu.org/bugzilla/show_bug.cgi?id=85452 报告者和贡献者 报告者: Sergej Schumilo 贡献者: Sergej Schumilo, Cornelius Aschermann