【CVE-2023-1972】GNU Binutils 缓冲区错误漏洞
【漏洞编号】CVE-2023-1972
【漏洞归属组件】teligenos/binutils
【漏洞类型】缓冲区错误
【漏洞详情】GNU Binutils(GNU Binary Utilities或binutils)是美国GNU社区的开发的一组编程语言工具程序。该程序主要用于处理多种格式的目标文件,并提供有连接器、汇编器和其他用于目标文件和档案的工具。 GNU Binutils 存在缓冲区错误漏洞,该漏洞源于访问zer0-lengthverdef表时存在非法内存访问情况。
【风险等级】中危
关联的Merge Requests: