GNU C Library (即glibc或libc6)的ld.so的elf/dynamic-link.h中,elf_get_dynamic_info函数存在整数带符号错误,当使用--verify选项时,远程攻击者可利用ELF文件头中 d_tag 结构成员值为负的特制ELF程序执行任意代码。
GNU C Library (即glibc或libc6)的ld.so的elf/dynamic-link.h中,elf_get_dynamic_info函数存在整数带符号错误,当使用--verify选项时,远程攻击者可利用ELF文件头中 d_tag 结构成员值为负的特制ELF程序执行任意代码。