An invalid memory address dereference was discovered in dwfl_segment_report_module.c in libdwfl in elfutils through v0.174. The vulnerability allows attackers to cause a denial of service (application crash) with a crafted ELF file, as demonstrated by consider_notes.
CVSS Details
- CVSS 3.1 Base Score: 5.5
- CVSS 3.1 Vector: (CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:N/I:N/A:H)
Covered by Rapid7
| Product | Vendor Advisory | Solution File | Added | Published |
|---|---|---|---|---|
| Amazon Linux Ami 2 | — | Upgrade elfutils-default-yama-scopeUpgrade elfutils-debuginfoUpgrade elfutils-libsUpgrade elfutils-libelfUpgrade elfutils-develUpgrade elfutilsUpgrade elfutils-libelf-develUpgrade elfutils-libelf-devel-staticUpgrade elfutils-devel-static | Apr 27, 2020 | Oct 15, 2018 |
| Arch Linux | — | Upgrade to the latest version of Arch Linux | Jul 11, 2025 | Oct 15, 2018 |
| Centos_linux | — | Upgrade elfutils-libsUpgrade elfutils-devel-staticUpgrade elfutils-libelf-devel-staticUpgrade elfutils-debuginfoUpgrade elfutils-libelf-develUpgrade elfutils-develUpgrade elfutils-libelfUpgrade elfutilsUpgrade elfutils-default-yama-scope | Aug 28, 2019 | Oct 15, 2018 |
| Debian | — | Upgrade elfutils | Mar 12, 2019 | Oct 14, 2018 |
| Huawei Euleros 2_0_sp2 | — | Upgrade elfutils-libelfUpgrade elfutils-libsUpgrade elfutils-libelf-develUpgrade elfutils-develUpgrade elfutils | Apr 2, 2019 | Oct 14, 2018 |
| Huawei Euleros 2_0_sp3 | — | Upgrade elfutils-develUpgrade elfutils-libelf-develUpgrade elfutils-libsUpgrade elfutilsUpgrade elfutils-libelf | May 1, 2019 | Oct 14, 2018 |
| Huawei Euleros 2_0_sp5 | — | Upgrade elfutils-develUpgrade elfutils-libelf-develUpgrade elfutils-libsUpgrade elfutils-default-yama-scopeUpgrade elfutilsUpgrade elfutils-libelf | Apr 3, 2019 | Oct 14, 2018 |
| Huawei Euleros 2_0_sp8 | — | Upgrade elfutils-libelfUpgrade elfutilsUpgrade elfutils-develUpgrade elfutils-libelf-develUpgrade elfutils-libsUpgrade elfutils-libelf-devel-staticUpgrade elfutils-default-yama-scopeUpgrade elfutils-devel-static | Nov 19, 2019 | Oct 15, 2018 |
| Oracle_linux | — | Upgrade elfutilsUpgrade elfutils-libelf-devel-staticUpgrade elfutils-libsUpgrade elfutils-libelf-develUpgrade elfutils-libelfUpgrade elfutils-default-yama-scopeUpgrade elfutils-devel-staticUpgrade elfutils-devel | Jul 21, 2020 | Oct 10, 2018 |
| Redhat_linux | — | Upgrade elfutils-develUpgrade elfutils-default-yama-scopeUpgrade elfutils-devel-staticUpgrade elfutils-libelf-develUpgrade elfutils-libsUpgrade elfutilsUpgrade elfutils-debuginfoUpgrade elfutils-libelfNo solution existsUpgrade elfutils-libelf-devel-static | Aug 7, 2019 | Oct 15, 2018 |
| Suse | — | Upgrade elfutils-langUpgrade libebl-develUpgrade libdw-develUpgrade libebl1-32bitUpgrade libelf-devel-32bitUpgrade libdw1Upgrade libdw1-32bitUpgrade libasm1-32bitUpgrade libasm1Upgrade libelf1-32bitUpgrade libelf1Upgrade libebl-pluginsUpgrade elfutilsUpgrade libasm-develUpgrade libebl1Upgrade libebl-plugins-32bitUpgrade libelf-devel | Jun 20, 2019 | Oct 14, 2018 |
| Ubuntu | — | Upgrade libdw1Upgrade elfutilsUpgrade libasm1 (Ubuntu Pro)Upgrade libelf1Upgrade libdw1 (Ubuntu Pro)Upgrade libelf1 (Ubuntu Pro)Upgrade elfutils (Ubuntu Pro)Upgrade libasm1 | Jun 10, 2019 | Oct 14, 2018 |
| Vmware Photon_os | — | Use 'tdnf update' to upgrade all packages to the latest version. | Jan 20, 2025 | Oct 15, 2018 |
Prioritise with Active Threat Intelligence
With curated Threat Intelligence, you can see which vulnerabilities truly put you at risk, prioritize what matters most, and act before attackers do.
Explore Intelligence Hub