The demangle_template function in cplus-dem.c in GNU libiberty, as distributed in GNU Binutils 2.31.1, has a memory leak via a crafted string, leading to a denial of service (memory consumption), as demonstrated by cxxfilt, a related issue to CVE-2018-12698.
CVSS Details
- CVSS 3.1 Base Score: 7.5
- CVSS 3.0 Vector: (CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H)
Covered by Rapid7
| Product | Vendor Advisory | Solution File | Added | Published |
|---|---|---|---|---|
| Centos_linux | — | centos-upgrade-gdbcentos-upgrade-gdb-debuginfocentos-upgrade-gdb-debugsourcecentos-upgrade-gdb-doccentos-upgrade-gdb-gdbservercentos-upgrade-gdb-headless | Nov 6, 2019 | Jan 2, 2019 |
| Huawei Euleros 2_0_sp3 | huawei-euleros-2_0_sp3-upgrade-cpphuawei-euleros-2_0_sp3-upgrade-gcchuawei-euleros-2_0_sp3-upgrade-gcc-c++huawei-euleros-2_0_sp3-upgrade-gcc-gfortranhuawei-euleros-2_0_sp3-upgrade-gcc-gnathuawei-euleros-2_0_sp3-upgrade-gcc-gohuawei-euleros-2_0_sp3-upgrade-gcc-objchuawei-euleros-2_0_sp3-upgrade-gcc-objc++huawei-euleros-2_0_sp3-upgrade-libasanhuawei-euleros-2_0_sp3-upgrade-libatomichuawei-euleros-2_0_sp3-upgrade-libatomic-statichuawei-euleros-2_0_sp3-upgrade-libgcchuawei-euleros-2_0_sp3-upgrade-libgfortranhuawei-euleros-2_0_sp3-upgrade-libgnathuawei-euleros-2_0_sp3-upgrade-libgnat-develhuawei-euleros-2_0_sp3-upgrade-libgohuawei-euleros-2_0_sp3-upgrade-libgo-develhuawei-euleros-2_0_sp3-upgrade-libgomphuawei-euleros-2_0_sp3-upgrade-libitmhuawei-euleros-2_0_sp3-upgrade-libitm-develhuawei-euleros-2_0_sp3-upgrade-libobjchuawei-euleros-2_0_sp3-upgrade-libquadmathhuawei-euleros-2_0_sp3-upgrade-libquadmath-develhuawei-euleros-2_0_sp3-upgrade-libstdc++huawei-euleros-2_0_sp3-upgrade-libstdc++-develhuawei-euleros-2_0_sp3-upgrade-libstdc++-docs | Sep 28, 2020 | Jan 2, 2019 | |
| Huawei Euleros 2_0_sp5 | huawei-euleros-2_0_sp5-upgrade-binutilshuawei-euleros-2_0_sp5-upgrade-binutils-devel | Feb 24, 2020 | Jan 2, 2019 | |
| Huawei Euleros 2_0_sp8 | huawei-euleros-2_0_sp8-upgrade-binutilshuawei-euleros-2_0_sp8-upgrade-binutils-devel | Feb 26, 2020 | Jan 2, 2019 | |
| Oracle_linux | — | oracle-linux-upgrade-gdboracle-linux-upgrade-gdb-docoracle-linux-upgrade-gdb-gdbserveroracle-linux-upgrade-gdb-headless | Oct 5, 2022 | Dec 18, 2018 |
| Redhat_linux | no-fix-redhat-rpm-packageredhat-upgrade-gdbredhat-upgrade-gdb-debuginforedhat-upgrade-gdb-debugsourceredhat-upgrade-gdb-docredhat-upgrade-gdb-gdbserverredhat-upgrade-gdb-headless | Nov 6, 2019 | Jan 2, 2019 | |
| Ubuntu | no-fix-ubuntu-package | Jun 26, 2025 | Jan 2, 2019 | |
| Vmware Photon_os | vmware-photon_os_update_tdnf | Jan 20, 2025 | Jan 2, 2019 |
Prioritise with Active Threat Intelligence
With curated Threat Intelligence, you can see which vulnerabilities truly put you at risk, prioritize what matters most, and act before attackers do.
Explore Intelligence Hub