CRITICAL🇬🇧 English

CVE-2018-12699

GNU Binutils: heap-based buffer overflow w funkcji finish_stab (objdump)

CVSS 9.8v3.0pub. 2018-06-23upd. 2024-11-21

Funkcja finish_stab w pliku stabs.c w GNU Binutils 2.30 zawiera podatność typu heap-based buffer overflow (CWE-787), umożliwiającą atakującemu wywołanie odmowy usługi lub potencjalnie inne niezdefiniowane skutki. Podatność jest krytyczna ze względu na możliwość zdalnego wywołania bez uwierzytelnienia.

Pokaż oryginał (EN)

finish_stab in stabs.c in GNU Binutils 2.30 allows attackers to cause a denial of service (heap-based buffer overflow) or possibly have unspecified other impact, as demonstrated by an out-of-bounds write of 8 bytes. This can occur during execution of objdump.

🤖 Analiza AI
Jak działa

Podatność polega na zapisie poza granicami przydzielonego bufora na stercie (out-of-bounds write) o rozmiarze 8 bajtów w funkcji finish_stab znajdującej się w pliku stabs.c. Do jej wyzwolenia dochodzi podczas przetwarzania złośliwie spreparowanego pliku binarnego przez narzędzie objdump. Atakujący może dostarczyć taki plik, który powoduje nadpisanie pamięci sterty poza przeznaczonym obszarem bufora.

Skutki

Atakujący może spowodować awarię aplikacji (denial of service) poprzez heap-based buffer overflow, a w nieokreślonych okolicznościach potencjalnie osiągnąć dalsze, bliżej niesprecyzowane skutki — w tym możliwe naruszenie integralności lub poufności danych, na co wskazuje ocena CVSS 9.8.

Mitygacja

Należy zastosować patche dostępne u producenta zgodnie z referencjami (zgłoszenie błędu w GCC Bugzilla #85454 oraz Sourceware Bugzilla #23057). Użytkownicy dystrybucji Ubuntu powinni zaktualizować pakiet binutils do wersji zawierającej poprawkę zgodnie z oficjalnym komunikatem bezpieczeństwa. Użytkownicy Gentoo powinni zainstalować poprawkę opisaną w GLSA-201908-01.

Kogo dotyczy

GNU Binutils w wersji 2.30 oraz systemy oparte na Canonical Ubuntu Linux korzystające z tej wersji pakietu binutils

Uwagi

Podatność dotyczy narzędzia objdump uruchamianego na złośliwych plikach binarnych — ryzyko jest podwyższone w środowiskach automatycznego analizowania lub przetwarzania plików wykonywalnych. Szczegóły błędu dostępne są w zgłoszeniu GCC Bugzilla #85454 oraz Sourceware Bugzilla #23057.

CVSS Vector
CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
  • Canonical Ubuntu

    OS
    Canonical
    16.04.4
  • Gnu Binutils

    APP
    Gnu
    2.30
🔵
ZWERYFIKUJ U PRODUCENTA
Brak jednoznacznych danych o patchu. Sprawdź referencje od producenta.
Tagi
DoSMemory
CWE
Referencje

Powiązane podatności

CVE-2025-32463CRITICAL9.3⚠ KEVPL ✓ten sam produkt

Sudo: eskalacja uprawnień do root poprzez opcję --chroot (CVE-2025-32463)

CVE-2022-0543CRITICAL10.0⚠ KEVPL ✓ten sam produkt

Redis – ucieczka z Lua sandbox umożliwiająca zdalne wykonanie kodu (RCE)

CVE-2020-11651CRITICAL9.8⚠ KEVPL ✓ten sam produkt

SaltStack Salt: nieautoryzowany dostęp do metod salt-master umożliwiający RCE

CVE-2020-7247CRITICAL9.8⚠ KEVPL ✓ten sam produkt

RCE jako root w OpenSMTPD przez command injection w polu MAIL FROM

CVE-2019-16928CRITICAL9.8⚠ KEVPL ✓ten sam produkt

RCE w Exim — heap-based buffer overflow w obsłudze komendy EHLO