安全公告/【CVE-2020-35342】
基本信息
受影响操作系统:红旗Asianux服务器操作系统 V8
危险等级:高危
影响源码包:binutils;
CVSS评分:7.5
发现日期:2024-10-24
修复日期:2024-11-03
漏洞描述
GNU Binutils 2.34 之前的版本在函数 tic4x_print_cond(文件 opcodes/tic4x-dis.c)中存在未初始化堆漏洞,这可能允许攻击者泄露信息。
修复方式
软件包升级 dnf update binutils