多应用+插件架构,代码干净,二开方便,首家独创一键云编译技术,文档视频完善,免费商用码云13.8K 广告
# RHSA-2018:3032: binutils security, bug fix, and enhancement update ## 基本信息漏洞分类: 拒绝服务拒绝服务拒绝服务 CVE-2018-7208 高危CVE-2018-7643 高危CVE-2018-7642 中危CVE-2018-8945 标题: GNU Binutils拒绝服务漏洞(CNVD-2018-05207) CVSS分值: 7.8 CVSS: CVSS:3.0/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H 披露时间: 2018-02-17 CVEID: CVE-2018-7208 简介: GNU Binutils是一组用于创建和管理二进制程序、对象文件、库、配置文件数据及程序集源代码的编程工具。 GNU Binutils 2.30存在拒绝服务漏洞。该漏洞产生的原因是GNU Binutils中使用的二进制文件描述符(BFD)库中的coffgen.c中的coff_pointerize_aux函数未能验证一个索引。远程攻击者可通过特制文件利用该漏洞导致拒绝服务(分段错误)或可能造成其他影响。 解决方案: 请直接在漏洞处理页面,选择对应服务器和漏洞,生成修复命令后,登录到服务器上运行即可。 参考链接: sourceware.org ## 修复命令 ``` yum update binutils ```