Medium severity5.5NVD Advisory· Published Sep 6, 2018· Updated Jun 17, 2026
CVE-2018-1000667
CVE-2018-1000667
Description
NASM nasm-2.13.03 nasm- 2.14rc15 version 2.14rc15 and earlier contains a memory corruption (crashed) of nasm when handling a crafted file due to function assemble_file(inname, depend_ptr) at asm/nasm.c:482. vulnerability in function assemble_file(inname, depend_ptr) at asm/nasm.c:482. that can result in aborting/crash nasm program. This attack appear to be exploitable via a specially crafted asm file..
Affected products
21cpe:2.3:a:nasm:netwide_assembler:*:*:*:*:*:*:*:*+ 15 more
- cpe:2.3:a:nasm:netwide_assembler:*:*:*:*:*:*:*:*range: <=2.14.0
- cpe:2.3:a:nasm:netwide_assembler:2.14.0:rc10:*:*:*:*:*:*
- cpe:2.3:a:nasm:netwide_assembler:2.14.0:rc11:*:*:*:*:*:*
- cpe:2.3:a:nasm:netwide_assembler:2.14.0:rc12:*:*:*:*:*:*
- cpe:2.3:a:nasm:netwide_assembler:2.14.0:rc13:*:*:*:*:*:*
- cpe:2.3:a:nasm:netwide_assembler:2.14.0:rc14:*:*:*:*:*:*
- cpe:2.3:a:nasm:netwide_assembler:2.14.0:rc15:*:*:*:*:*:*
- cpe:2.3:a:nasm:netwide_assembler:2.14.0:rc1:*:*:*:*:*:*
- cpe:2.3:a:nasm:netwide_assembler:2.14.0:rc2:*:*:*:*:*:*
- cpe:2.3:a:nasm:netwide_assembler:2.14.0:rc3:*:*:*:*:*:*
- cpe:2.3:a:nasm:netwide_assembler:2.14.0:rc4:*:*:*:*:*:*
- cpe:2.3:a:nasm:netwide_assembler:2.14.0:rc5:*:*:*:*:*:*
- cpe:2.3:a:nasm:netwide_assembler:2.14.0:rc6:*:*:*:*:*:*
- cpe:2.3:a:nasm:netwide_assembler:2.14.0:rc7:*:*:*:*:*:*
- cpe:2.3:a:nasm:netwide_assembler:2.14.0:rc8:*:*:*:*:*:*
- cpe:2.3:a:nasm:netwide_assembler:2.14.0:rc9:*:*:*:*:*:*
- osv-coords4 versionspkg:rpm/opensuse/nasm&distro=openSUSE%20Leap%2015.1pkg:rpm/opensuse/nasm&distro=openSUSE%20Leap%2015.2pkg:rpm/suse/nasm&distro=SUSE%20Linux%20Enterprise%20Module%20for%20Development%20Tools%2015%20SP1pkg:rpm/suse/nasm&distro=SUSE%20Linux%20Enterprise%20Module%20for%20Development%20Tools%2015%20SP2
< 2.14.02-lp151.3.3.1+ 3 more
- (no CPE)range: < 2.14.02-lp151.3.3.1
- (no CPE)range: < 2.14.02-lp152.4.3.1
- (no CPE)range: < 2.14.02-3.4.1
- (no CPE)range: < 2.14.02-3.4.1
Patches
Vulnerability mechanics
References
4- bugzilla.nasm.us/show_bug.cginvdExploitIssue TrackingThird Party Advisory
- github.com/cyrillos/nasm/issues/3nvdExploitThird Party Advisory
- lists.opensuse.org/opensuse-security-announce/2020-07/msg00015.htmlnvd
- lists.opensuse.org/opensuse-security-announce/2020-07/msg00017.htmlnvd
News mentions
0No linked articles in our index yet.