VYPR

Libdwarf

by Libdwarf Project

Source repositories

CVEs (45)

  • CVE-2015-8750MedFeb 13, 2017
    risk 0.35cvss 6.5epss 0.02

    libdwarf 20151114 and earlier allows remote attackers to cause a denial of service (NULL pointer dereference and crash) via a debug_abbrev section marked NOBITS in an ELF file.

  • CVE-2016-2091LowFeb 8, 2016
    risk 0.22cvss 3.3epss 0.01

    The dwarf_read_cie_fde_prefix function in dwarf_frame2.c in libdwarf 20151114 allows attackers to cause a denial of service (out-of-bounds read) via a crafted ELF object file.

  • CVE-2022-39170HigSep 2, 2022
    risk 0.00cvss 8.8epss 0.01

    libdwarf 0.4.1 has a double free in _dwarf_exec_frame_instr in dwarf_frame.c.

  • CVE-2022-34299HigJun 23, 2022
    risk 0.00cvss 8.1epss 0.01

    There is a heap-based buffer over-read in libdwarf 0.4.0. This issue is related to dwarf_global_formref_b.

  • CVE-2022-32200HigJun 2, 2022
    risk 0.00cvss 7.8epss 0.01

    libdwarf 0.4.0 has a heap-based buffer over-read in _dwarf_check_string_valid in dwarf_util.c.

Page 3 of 3