PT-2024-24194 · Libdwarf · Libdwarf

Publicado

2024-04-19

·

Atualizado

2024-04-25

·

CVE-2024-31745

Nenhuma

Não há classificações de severidade ou métricas disponíveis. Quando houver, atualizaremos as informações correspondentes na página.
Nome do software vulnerável e versões afetadas
Libdwarf versão 0.9.1
Descrição
Foi descoberta uma vulnerabilidade de uso após liberação (use-after-free) na pilha (heap) do Libdwarf por meio da função dw empty errlist item em /libdwarf/dwarf alloc.c.
Recomendações
Para a versão 0.9.1 do Libdwarf, no momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Identificadores relacionados

CVE-2024-31745

Produtos afetados

Libdwarf