重要脆弱性情報 脆弱性の種類: nm-new におけるスタックオーバーフロー (binutils-2.30-15ubuntu1) CVE番号: CVE-2018-12641 影響を受けるパッケージ: binutils (Ubuntu) ステータス: 確認済み 深刻度: 未決定 報告日時: 2018-04-11 発見ツール: 改造版 kAFL fuzzer (https://github.com/RUB-SysSec/kAFL) CVE参照: CVE-2018-12641 再現手順 1. 現在のバージョンのbinutilsをビルドする: 2. ASAN 環境下で入力を実行する: 関連リンク ソースコードリポジトリ: https://sourceware.org/bugzilla/ GCCバグレポート: https://gcc.gnu.org/bugzilla/show_bug.cgi?id=85452 報告者および貢献者 報告者: Sergej Schumilo 貢献者: Sergej Schumilo, Cornelius Aschermann