1. 概述:
中标麒麟高级服务器操作系统软件V7有elfutils可用的更新。
2. 相关版本/架构:
中标麒麟高级服务器操作系统软件V7-X86_64。
3. 描述:
elfutils 0.174中arlib.c函数arlib_add_symbols()中的零除漏洞允许远程攻击者使用精心制作的ELF文件导致拒绝服务(应用程序崩溃),如eu-ranlib所示,因为sh_entsize为零处理不当。
试用
服务
动态
联系