GNU Binutils是GNU计划开发的一组编程语言工具程序,它主要用于处理多种格式的目标文件,并提供有连接器、汇编器和其他用于目标文件和档案的工具。
GNU Binutils 2.30版本,在"Create an array for saving the template argument values" XNEWVE调用中,GNU libiberty/cplus-dem.c/demangle_template函数存在安全漏洞。攻击者可利用该漏洞消耗大量内存。
<*来源:Sergej Schumilo
Cornelius Aschermann
Ruhr-Universität Bochum
*>