CVE-2020-35495

⚪ Do wiadomości

Błąd w binutils umożliwia atakującemu spowodowanie dereferencji wskaźnika null.

CVSS
5.5
EPSS
1.2%
Exploit
poc
Vendor
netapp
Opis źródłowy (NVD)

There's a flaw in binutils /bfd/pef.c. An attacker who is able to submit a crafted input file to be processed by the objdump program could cause a null pointer dereference. The greatest threat from this flaw is to application availability. This flaw affects binutils versions prior to 2.34.

exploit Brak patcha
Źródła i daty
ŹródłoWartość
NVD – CVSS5.5
CISA KEV (aktywnie wykorzystywane)Nie
FIRST EPSS (prawdopodobieństwo exploita)1.2%
Opublikowano (NVD)2021-01-04 15:15:13 UTC
Ostatnia modyfikacja (NVD)2026-10-08 22:16:59 UTC
Referencje