The allocate_elf function in common.h in elfutils before 0.168 allows remote attackers to cause a denial of service (crash) via a crafted ELF file, which triggers a memory allocation failure.
CVSS Details
- CVSS 3.0 Base Score: 5.5
- CVSS 3.0 Vector: (CVSS:3.0/AV:L/AC:L/PR:N/UI:R/S:U/C:N/I:N/A:H)
Covered by Rapid7
| Product | Vendor Advisory | Solution File | Added | Published |
|---|---|---|---|---|
| Debian | — | Upgrade elfutils | Jul 30, 2024 | Mar 23, 2017 |
| Gentoo Linux | — | Upgrade dev-libs/elfutils. | Oct 30, 2017 | Mar 23, 2017 |
| Huawei Euleros 2_0_sp1 | — | Upgrade elfutils-develUpgrade elfutils-libsUpgrade elfutils-libelf-develUpgrade elfutilsUpgrade elfutils-libelf | Nov 30, 2017 | Mar 23, 2017 |
| Huawei Euleros 2_0_sp2 | — | Upgrade elfutilsUpgrade elfutils-libelfUpgrade elfutils-libelf-develUpgrade elfutils-develUpgrade elfutils-libs | Nov 30, 2017 | Mar 23, 2017 |
| Redhat_linux | — | No solution exists | Jul 9, 2025 | Nov 9, 2016 |
| Suse | — | Upgrade libdw-develUpgrade libelf-develUpgrade libdw1Upgrade libasm1-32bitUpgrade libasm-develUpgrade libdw1-32bitUpgrade elfutilsUpgrade libebl1Upgrade libelf1Upgrade libebl-develUpgrade libelf1-32bitUpgrade libebl1-32bitUpgrade libasm1 | Jul 4, 2019 | Mar 23, 2017 |
| Ubuntu | — | Upgrade elfutilsUpgrade libelf1Upgrade libasm1Upgrade libdw1 | Jun 12, 2018 | Mar 23, 2017 |
Prioritise with Active Threat Intelligence
With curated Threat Intelligence, you can see which vulnerabilities truly put you at risk, prioritize what matters most, and act before attackers do.
Explore Intelligence Hub