安全公告/【CVE-2020-35493】
基本信息
受影响操作系统:红旗Asianux服务器操作系统 V8
危险等级:中危
影响源码包:binutils;
CVSS评分:5.5
发现日期:2024-10-24
修复日期:2024-11-03
漏洞描述
binutils 中的 bfd/pef.c 存在缺陷。能够提交精心设计的 PEF 文件供 objdump 解析的攻击者可能会导致堆缓冲区溢出 -> 越界读取,从而影响应用程序可用性。此缺陷会影响 2.34 之前的 binutils 版本。
修复方式
软件包升级 dnf update binutils