CVE-2016-5037
https://notcve.org/view.php?id=CVE-2016-5037
The _dwarf_load_section function in libdwarf before 20160923 allows remote attackers to cause a denial of service (NULL pointer dereference) via a crafted file. La función _dwarf_load_section en libdwarf en versiones anteriores a 20160923 permite a atacantes remotos provocar una denegación de servicio (referencia de puntero NULL) mediante un archivo manipulado. • http://www.openwall.com/lists/oss-security/2016/05/24/1 http://www.openwall.com/lists/oss-security/2016/05/25/1 https://www.prevanders.net/dwarfbug.html • CWE-476: NULL Pointer Dereference •
CVE-2016-5039
https://notcve.org/view.php?id=CVE-2016-5039
The get_attr_value function in libdwarf before 20160923 allows remote attackers to cause a denial of service (out-of-bounds read) via a crafted object with all-bits on. La función get_attr_value en libdwarf en versiones anteriores a 20160923 permite a atacantes remotos provocar una denegación de servicio (lectura fuera de límites) a través de un objeto manipulado con todos los bits activados. • http://www.openwall.com/lists/oss-security/2016/05/24/1 http://www.openwall.com/lists/oss-security/2016/05/25/1 https://www.prevanders.net/dwarfbug.html • CWE-125: Out-of-bounds Read •
CVE-2016-7511
https://notcve.org/view.php?id=CVE-2016-7511
Integer overflow in the dwarf_die_deliv.c in libdwarf 20160613 allows remote attackers to cause a denial of service (crash) via a crafted file. Desbordamiento de enteros en el dwarf_die_deliv.c en libdwarf 20160613 permite a atacantes remotos provocar una denegación de servicio (caída) a través de un archivo manipulado. • https://sourceforge.net/p/libdwarf/bugs/3 https://www.prevanders.net/dwarfbug.html#DW201609-002 • CWE-190: Integer Overflow or Wraparound •
CVE-2016-5029
https://notcve.org/view.php?id=CVE-2016-5029
The create_fullest_file_path function in libdwarf before 20160923 allows remote attackers to cause a denial of service (NULL pointer dereference) via a crafted dwarf file. La función create_fullest_file_path en libdwarf en versiones anteriores a 20160923 permite a los atacantes remotos provocar una denegación de servicio (referencia de puntero NULL) a través de un archivo dwarf manipulado. • http://www.openwall.com/lists/oss-security/2016/05/24/1 http://www.openwall.com/lists/oss-security/2016/05/25/1 https://www.prevanders.net/dwarfbug.html • CWE-476: NULL Pointer Dereference •
CVE-2016-5040
https://notcve.org/view.php?id=CVE-2016-5040
libdwarf before 20160923 allows remote attackers to cause a denial of service (out-of-bounds read and crash) via a large length value in a compilation unit header. Libdwarf en versiones anteriores a 20160923 permite a atacantes remotos provocar una denegación de servicio (lectura fuera de límites y caída) a través de un valor de longitud grande en un encabezado de unidad de compilación. • http://www.openwall.com/lists/oss-security/2016/05/24/1 http://www.openwall.com/lists/oss-security/2016/05/25/1 https://www.prevanders.net/dwarfbug.html • CWE-125: Out-of-bounds Read •