CVE-2019-12972

⚪ Do wiadomości

Przepełnienie bufora w bibliotece BFD umożliwia odczytanie poufnych danych z pamięci.

CVSS
5.5
EPSS
1.8%
Exploit
poc
Vendor
opensuse
Opis źródłowy (NVD)

An issue was discovered in the Binary File Descriptor (BFD) library (aka libbfd), as distributed in GNU Binutils 2.32. There is a heap-based buffer over-read in _bfd_doprnt in bfd.c because elf_object_p in elfcode.h mishandles an e_shstrndx section of type SHT_GROUP by omitting a trailing '\0' character.

exploit Brak patcha
Źródła i daty
ŹródłoWartość
NVD – CVSS5.5
CISA KEV (aktywnie wykorzystywane)Nie
FIRST EPSS (prawdopodobieństwo exploita)1.8%
Opublikowano (NVD)2019-06-26 14:15:10 UTC
Ostatnia modyfikacja (NVD)2026-10-08 22:16:49 UTC
Referencje