An attempted excessive memory allocation was discovered in the function read_long_names in elf_begin.c in libelf in elfutils 0.174. Remote attackers could leverage this vulnerability to cause a denial-of-service via crafted elf input, which leads to an out-of-memory exception. NOTE: The maintainers believe this is not a real issue, but instead a "warning caused by ASAN because the allocation is big. By setting ASAN_OPTIONS=allocator_may_return_null=1 and running the reproducer, nothing happens."
CVSS Details
- CVSS 3.1 Base Score: 6.5
- CVSS 3.0 Vector: (CVSS:3.0/AV:N/AC:L/PR:N/UI:R/S:U/C:N/I:N/A:H)
Covered by Rapid7
| Product | Vendor Advisory | Solution File | Added | Published |
|---|---|---|---|---|
| Alpine Linux | alpine-linux-upgrade-elfutils | Aug 22, 2024 | Jan 29, 2019 | |
| Arch Linux | arch-linux-upgrade-latest | Jul 11, 2025 | Jan 29, 2019 | |
| Debian | debian-upgrade-elfutils | Jul 30, 2024 | Jan 29, 2019 | |
| Huawei Euleros 2_0_sp2 | huawei-euleros-2_0_sp2-upgrade-elfutilshuawei-euleros-2_0_sp2-upgrade-elfutils-develhuawei-euleros-2_0_sp2-upgrade-elfutils-libelfhuawei-euleros-2_0_sp2-upgrade-elfutils-libelf-develhuawei-euleros-2_0_sp2-upgrade-elfutils-libs | Dec 4, 2019 | Jan 29, 2019 | |
| Huawei Euleros 2_0_sp3 | huawei-euleros-2_0_sp3-upgrade-elfutilshuawei-euleros-2_0_sp3-upgrade-elfutils-develhuawei-euleros-2_0_sp3-upgrade-elfutils-libelfhuawei-euleros-2_0_sp3-upgrade-elfutils-libelf-develhuawei-euleros-2_0_sp3-upgrade-elfutils-libs | Dec 18, 2019 | Jan 29, 2019 | |
| Huawei Euleros 2_0_sp5 | huawei-euleros-2_0_sp5-upgrade-elfutilshuawei-euleros-2_0_sp5-upgrade-elfutils-default-yama-scopehuawei-euleros-2_0_sp5-upgrade-elfutils-develhuawei-euleros-2_0_sp5-upgrade-elfutils-libelfhuawei-euleros-2_0_sp5-upgrade-elfutils-libelf-develhuawei-euleros-2_0_sp5-upgrade-elfutils-libs | Dec 11, 2019 | Jan 29, 2019 | |
| Huawei Euleros 2_0_sp8 | huawei-euleros-2_0_sp8-upgrade-elfutilshuawei-euleros-2_0_sp8-upgrade-elfutils-default-yama-scopehuawei-euleros-2_0_sp8-upgrade-elfutils-develhuawei-euleros-2_0_sp8-upgrade-elfutils-devel-statichuawei-euleros-2_0_sp8-upgrade-elfutils-libelfhuawei-euleros-2_0_sp8-upgrade-elfutils-libelf-develhuawei-euleros-2_0_sp8-upgrade-elfutils-libelf-devel-statichuawei-euleros-2_0_sp8-upgrade-elfutils-libs | Nov 19, 2019 | Jan 29, 2019 | |
| Suse | — | suse-upgrade-dwarvessuse-upgrade-elfutilssuse-upgrade-elfutils-langsuse-upgrade-libasm-develsuse-upgrade-libasm1suse-upgrade-libasm1-32bitsuse-upgrade-libdw-develsuse-upgrade-libdw1suse-upgrade-libdw1-32bitsuse-upgrade-libdwarves-develsuse-upgrade-libdwarves-devel-32bitsuse-upgrade-libdwarves1suse-upgrade-libdwarves1-32bitsuse-upgrade-libebl-develsuse-upgrade-libebl-pluginssuse-upgrade-libebl-plugins-32bitsuse-upgrade-libelf-develsuse-upgrade-libelf-devel-32bitsuse-upgrade-libelf1suse-upgrade-libelf1-32bit | Aug 9, 2024 | Jan 29, 2019 |
| Vmware Photon_os | vmware-photon_os_update_tdnf | Jan 20, 2025 | Jan 29, 2019 |
Prioritise with Active Threat Intelligence
With curated Threat Intelligence, you can see which vulnerabilities truly put you at risk, prioritize what matters most, and act before attackers do.
Explore Intelligence Hub