• CVE-2021-33294

发布时间: 2023年7月29日

修改时间: 2024年10月31日

概要

In elfutils 0.183, an infinite loop was found in the function handle_symtab in readelf.c .Which allows attackers to cause a denial of service (infinite loop) via crafted file.

CVSS v3 指标

NVD openEuler
Confidentiality None None
Attack Vector Local Local
CVSS评分 5.5 2.5
Attack Complexity Low High
Privileges Required None None
Scope Unchanged Unchanged
Integrity None None
User Interaction Required Required
Availability High Low

安全公告

公告名 概要 发布时间
KylinSec-SA-2023-1545 In elfutils 0.183, an infinite loop was found in the function handle_symtab in readelf.c .Which allows attackers to cause a denial of service (infinite loop) via crafted file. 2023年7月21日
KylinSec-SA-2023-2340 elfutils security update 2024年10月11日
KylinSec-SA-2023-2341 elfutils security update 2023年7月29日

影响产品

产品 状态
KY3.4-4A elfutils Fixed
KY3.4-5A elfutils Fixed