Back

MEDIUM

elfutils: heap-based buffer over-read in read_srclines in dwarf_getsrclines.c in libdw

Published Jan 29, 2019

Description

A heap-based buffer over-read was discovered in the function read_srclines in dwarf_getsrclines.c in libdw in elfutils 0.175. A crafted input can cause segmentation faults, leading to denial-of-service, as demonstrated by eu-nm.

Affected products

Remediation

No remediation recorded yet.

References (11)

Change history (0)

No recorded changes yet.

Sources
CVE.org / MITRE
Status PUBLISHED
Assigner mitre
Published Jan 29, 2019
Updated Aug 4, 2024
Reserved Jan 28, 2019
NVD
Status Modified
Modified Jun 17, 2026
Red Hat
Severity Low
Public date Jan 18, 2019
ENISA EUVD
Assigner mitre
Published Jan 29, 2019
Updated Aug 4, 2024
Exploited since n/a
EUVD-2019-16699