CVE-2019-1010180
3Vexday Risk Score
Sin señal de explotación. Ningún artefacto público de explotación conocido hasta ahora.
ssvc Trackepss 2.6%
probabilidad de explotación
2.6%top 16% de las CVE
explotación observada
noninguna fuente lo reporta
En resumen
GNU gdb tiene una vulnerabilidad de desbordamiento de búfer al abrir archivos ELF para depuración. Un atacante puede bloquear el depurador, filtrar memoria o potencialmente ejecutar código proporcionando un archivo ELF malformado.
Detalle técnico
Una vulnerabilidad de desbordamiento de búfer en el módulo de análisis ELF de GNU gdb permite acceso a memoria fuera de límites al abrir archivos ELF maliciosos. El vector de ataque requiere interacción del usuario (abrir un archivo en gdb); el impacto incluye denegación de servicio, divulgación de información y posible ejecución arbitraria de código en el contexto del proceso depurador.
Resumen generado y traducido por IA a partir de la descripción oficial.
GNU gdb All versions is affected by: Buffer Overflow - Out of bound memory access. The impact is: Deny of Service, Memory Disclosure, and Possible Code Execution. The component is: The main gdb module. The attack vector is: Open an ELF for debugging. The fixed version is: Not fixed yet.
Productos afectados
GNU · gdbReferencias
http://lists.opensuse.org/opensuse-security-announce/2019-10/msg00072.htmlhttp://lists.opensuse.org/opensuse-security-announce/2019-11/msg00008.htmlhttp://lists.opensuse.org/opensuse-security-announce/2019-11/msg00028.htmlhttp://lists.opensuse.org/opensuse-security-announce/2019-11/msg00029.htmlhttps://security.gentoo.org/glsa/202003-31https://sourceware.org/bugzilla/show_bug.cgi?id=23657http://www.securityfocus.com/bid/109367