安全研究

安全漏洞
GNU Binutils 'libiberty'整数溢出漏洞(CVE-2019-14250)

发布日期:2019-08-06
更新日期:2019-08-06

受影响系统:
GNU Binutils 2.32
GNU libiberty 9.1.0
描述:
BUGTRAQ  ID: 109354
CVE(CAN) ID: CVE-2019-14250

GNU Binutils是GNU计划的开发的一组编程语言工具程序,主要用于处理多种格式的目标文件,并提供有连接器、汇编器和其他用于目标文件和档案的工具。libiberty是其中的一个GNU程序使用的子程序的集合。
GNU Binutils 2.32版本的libiberty中存在整数溢出漏洞,该漏洞源于simple-object-elf.c中的simple_object_elf_match未检查Shstrndx的零值。攻击者可利用该漏洞导致整数溢出从而导致基于堆的缓冲区溢出。

<*来源:Ren Kimura
  
  链接:https://gcc.gnu.org/ml/gcc-patches/2019-07/msg01003.html
*>

建议:
厂商补丁:

GNU
---
GNU已经为此发布了一个安全公告(CVE-2019-14250)以及相应补丁:
CVE-2019-14250:[PATCH] libiberty: Check zero value shstrndx in simple-object-elf.c
链接:https://gcc.gnu.org/ml/gcc-patches/2019-07/msg01003.html

补丁下载:

浏览次数:2093
严重程度:0(网友投票)
本安全漏洞由绿盟科技翻译整理,版权所有,未经许可,不得转载
绿盟科技给您安全的保障