GNU glibc ld.so ELF头解析整数溢出漏洞 CVE-2010-0830 CNNVD-201006-004

5.1 AV AC AU C I A
发布: 2010-06-01
修订: 2023-11-07

GNU C Library (即glibc或libc6)的ld.so的elf/dynamic-link.h中,elf_get_dynamic_info函数存在整数带符号错误,当使用--verify选项时,远程攻击者可利用ELF文件头中 d_tag 结构成员值为负的特制ELF程序执行任意代码。

0%
暂无可用Exp或PoC
当前有38条受影响产品信息