Medium severity5.5NVD Advisory· Published Sep 6, 2018· Updated Jun 17, 2026
CVE-2018-16517
CVE-2018-16517
Description
asm/labels.c in Netwide Assembler (NASM) is prone to NULL Pointer Dereference, which allows the attacker to cause a denial of service via a crafted file.
AI Insight
LLM-synthesized narrative grounded in this CVE's description and references.
Affected products
21- Range: < 2.14rc15
cpe:2.3:a:nasm:netwide_assembler:*:*:*:*:*:*:*:*+ 15 more
- cpe:2.3:a:nasm:netwide_assembler:*:*:*:*:*:*:*:*range: <=2.13.03
- cpe:2.3:a:nasm:netwide_assembler:2.14:rc15:*:*:*:*:*:*
- cpe:2.3:a:nasm:netwide_assembler:2.14.0:rc1:*:*:*:*:*:*
- cpe:2.3:a:nasm:netwide_assembler:2.14.0:rc10:*:*:*:*:*:*
- cpe:2.3:a:nasm:netwide_assembler:2.14.0:rc11:*:*:*:*:*:*
- cpe:2.3:a:nasm:netwide_assembler:2.14.0:rc12:*:*:*:*:*:*
- cpe:2.3:a:nasm:netwide_assembler:2.14.0:rc13:*:*:*:*:*:*
- cpe:2.3:a:nasm:netwide_assembler:2.14.0:rc14:*:*:*:*:*:*
- cpe:2.3:a:nasm:netwide_assembler:2.14.0:rc2:*:*:*:*:*:*
- cpe:2.3:a:nasm:netwide_assembler:2.14.0:rc3:*:*:*:*:*:*
- cpe:2.3:a:nasm:netwide_assembler:2.14.0:rc4:*:*:*:*:*:*
- cpe:2.3:a:nasm:netwide_assembler:2.14.0:rc5:*:*:*:*:*:*
- cpe:2.3:a:nasm:netwide_assembler:2.14.0:rc6:*:*:*:*:*:*
- cpe:2.3:a:nasm:netwide_assembler:2.14.0:rc7:*:*:*:*:*:*
- cpe:2.3:a:nasm:netwide_assembler:2.14.0:rc8:*:*:*:*:*:*
- cpe:2.3:a:nasm:netwide_assembler:2.14.0:rc9:*:*:*:*:*:*
- osv-coords4 versionspkg:rpm/suse/nasm&distro=SUSE%20Linux%20Enterprise%20Module%20for%20Development%20Tools%2015%20SP1pkg:rpm/suse/nasm&distro=SUSE%20Linux%20Enterprise%20Module%20for%20Development%20Tools%2015%20SP2pkg:rpm/opensuse/nasm&distro=openSUSE%20Leap%2015.1pkg:rpm/opensuse/nasm&distro=openSUSE%20Leap%2015.2
< 2.14.02-3.4.1+ 3 more
- (no CPE)range: < 2.14.02-3.4.1
- (no CPE)range: < 2.14.02-3.4.1
- (no CPE)range: < 2.14.02-lp151.3.3.1
- (no CPE)range: < 2.14.02-lp152.4.3.1
Patches
Vulnerability mechanics
References
6- packetstormsecurity.com/files/152566/Netwide-Assembler-NASM-2.14rc15-Null-Pointer-Dereference.htmlnvdExploitThird Party AdvisoryVDB Entry
- bugzilla.nasm.us/show_bug.cginvdExploitIssue TrackingThird Party Advisory
- fakhrizulkifli.github.io/CVE-2018-16517.htmlnvdExploitThird Party Advisory
- www.exploit-db.com/exploits/46726/nvdExploitThird Party AdvisoryVDB Entry
- lists.opensuse.org/opensuse-security-announce/2020-07/msg00015.htmlnvdMailing ListThird Party Advisory
- lists.opensuse.org/opensuse-security-announce/2020-07/msg00017.htmlnvdMailing ListThird Party Advisory
News mentions
0No linked articles in our index yet.