Narzędzie readelf w GNU Binutils 2.28 zawiera podatność typu heap-based buffer over-read podczas przetwarzania uszkodzonych plików binarnych RL78. Może to prowadzić do awarii programu oraz wycieku informacji z pamięci.
▸ Pokaż oryginał (EN)
readelf in GNU Binutils 2.28 is vulnerable to a heap-based buffer over-read while processing corrupt RL78 binaries. The vulnerability can trigger program crashes. It may lead to an information leak as well.
Podatność (CWE-125) polega na odczycie danych poza granicami przydzielonego buforu sterty podczas analizy uszkodzonego pliku binarnego w formacie RL78 przez narzędzie readelf. Specjalnie spreparowany plik binarny może skłonić readelf do próby odczytu danych spoza przydzielonego obszaru pamięci. Efektem może być crash procesu lub ujawnienie zawartości pamięci heap atakującemu.
Atakujący może spowodować awarię (crash) narzędzia readelf oraz potencjalnie uzyskać dostęp do wrażliwych danych z pamięci procesu. Podatność ma wysoki wpływ zarówno na dostępność, jak i poufność przetwarzanych danych.
Należy zastosować patche dostępne u producenta zgodnie z referencjami. Gentoo Linux wydało poprawkę w ramach GLSA 201709-02. Zaleca się aktualizację pakietu Binutils do wersji zawierającej fix opisany w zgłoszeniu Bugzilla #21156.
GNU Binutils w wersji 2.28 — narzędzie readelf podczas przetwarzania plików binarnych RL78
Podatność została zgłoszona w systemie śledzenia błędów projektu GNU Binutils pod numerem #21156. Poprawka dla dystrybucji Gentoo Linux opublikowana w GLSA 201709-02.
CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:HGnu Binutils
APPGnu2.28
Powiązane podatności
GNU Binutils: heap-based buffer overflow w funkcji finish_stab (objdump)
GNU Binutils: null pointer dereference w elflink.c biblioteki libbfd
GNU Binutils: heap buffer over-read w funkcji pe_ILF_object_p biblioteki libbfd
Stack buffer overflow w GNU Binutils przy przetwarzaniu plików Intel Hex
A flaw was found in binutils. A heap-buffer-overflow vulnerability exists when processing a specially crafted ...