Divide-by-zero vulnerabilities in the function arlib_add_symbols() in arlib.c in elfutils 0.174 allow remote attackers to cause a denial of service (application crash) with a crafted ELF file, as demonstrated by eu-ranlib, because a zero sh_entsize is mishandled.
CVSS Details
- CVSS 3.1 Base Score: 5.5
- CVSS 3.1 Vector: (CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:N/I:N/A:H)
Covered by Rapid7
| Product | Vendor Advisory | Solution File | Added | Published |
|---|---|---|---|---|
| Amazon Linux Ami 2 | — | Upgrade elfutils-libelfUpgrade elfutils-libsUpgrade elfutils-develUpgrade elfutils-debuginfoUpgrade elfutils-libelf-develUpgrade elfutilsUpgrade elfutils-libelf-devel-staticUpgrade elfutils-default-yama-scopeUpgrade elfutils-devel-static | Apr 27, 2020 | Oct 19, 2018 |
| Arch Linux | — | Upgrade to the latest version of Arch Linux | Jul 11, 2025 | Oct 19, 2018 |
| Centos_linux | — | Upgrade elfutils-libsUpgrade elfutils-debuginfoUpgrade elfutils-libelfUpgrade elfutils-develUpgrade elfutilsUpgrade elfutils-devel-staticUpgrade elfutils-libelf-devel-staticUpgrade elfutils-libelf-develUpgrade elfutils-default-yama-scope | Aug 28, 2019 | Oct 19, 2018 |
| Debian | — | Upgrade elfutils | Mar 12, 2019 | Oct 19, 2018 |
| Huawei Euleros 2_0_sp2 | — | Upgrade elfutils-libsUpgrade elfutils-libelf-develUpgrade elfutils-libelfUpgrade elfutilsUpgrade elfutils-devel | Dec 4, 2019 | Oct 19, 2018 |
| Huawei Euleros 2_0_sp3 | — | Upgrade elfutils-libsUpgrade elfutils-libelf-develUpgrade elfutils-develUpgrade elfutils-libelfUpgrade elfutils | Nov 19, 2019 | Oct 19, 2018 |
| Huawei Euleros 2_0_sp5 | — | Upgrade elfutils-default-yama-scopeUpgrade elfutilsUpgrade elfutils-develUpgrade elfutils-libelf-develUpgrade elfutils-libsUpgrade elfutils-libelf | Nov 19, 2019 | Oct 19, 2018 |
| Huawei Euleros 2_0_sp8 | — | Upgrade elfutils-default-yama-scopeUpgrade elfutils-libelfUpgrade elfutils-libelf-devel-staticUpgrade elfutils-libsUpgrade elfutils-develUpgrade elfutilsUpgrade elfutils-devel-staticUpgrade elfutils-libelf-devel | Nov 19, 2019 | Oct 19, 2018 |
| Oracle_linux | — | Upgrade elfutils-libsUpgrade elfutils-libelfUpgrade elfutils-libelf-devel-staticUpgrade elfutils-develUpgrade elfutils-default-yama-scopeUpgrade elfutils-libelf-develUpgrade elfutilsUpgrade elfutils-devel-static | Jul 21, 2020 | Oct 17, 2018 |
| Redhat_linux | — | Upgrade elfutilsUpgrade elfutils-default-yama-scopeUpgrade elfutils-libelfNo solution existsUpgrade elfutils-libelf-devel-staticUpgrade elfutils-libsUpgrade elfutils-develUpgrade elfutils-debuginfoUpgrade elfutils-devel-staticUpgrade elfutils-libelf-devel | Aug 7, 2019 | Oct 19, 2018 |
| Suse | — | Upgrade libasm1Upgrade libasm1-32bitUpgrade elfutilsUpgrade libasm-develUpgrade libelf-develUpgrade libebl1-32bitUpgrade libelf1Upgrade libdw1-32bitUpgrade libdw-develUpgrade libdw1Upgrade libelf-devel-32bitUpgrade libebl-plugins-32bitUpgrade elfutils-langUpgrade libebl-pluginsUpgrade libelf1-32bitUpgrade libebl-develUpgrade libebl1 | Jun 20, 2019 | Oct 19, 2018 |
| Ubuntu | — | Upgrade libasm1 (Ubuntu Pro)Upgrade elfutils (Ubuntu Pro)Upgrade libdw1Upgrade libelf1 (Ubuntu Pro)Upgrade libdw1 (Ubuntu Pro)Upgrade libasm1Upgrade elfutilsUpgrade libelf1 | Jun 10, 2019 | Oct 19, 2018 |
| Vmware Photon_os | — | Use 'tdnf update' to upgrade all packages to the latest version. | Jan 20, 2025 | Oct 19, 2018 |
Prioritise with Active Threat Intelligence
With curated Threat Intelligence, you can see which vulnerabilities truly put you at risk, prioritize what matters most, and act before attackers do.
Explore Intelligence Hub