libdwarf是一套用于读取和写入DWARF2调试信息的工具。 libdwarf 20160923之前的版本中的dwarf_elf_access.c文件中的‘WRITE_UNALIGNED’函数存在安全漏洞。远程攻击者可借助特制的DWARF节利用该漏洞造成拒绝服务(越边界写入和崩溃)。
libdwarf是一套用于读取和写入DWARF2调试信息的工具。 libdwarf 20160923之前的版本中的dwarf_elf_access.c文件中的‘WRITE_UNALIGNED’函数存在安全漏洞。远程攻击者可借助特制的DWARF节利用该漏洞造成拒绝服务(越边界写入和崩溃)。