Множественные уязвимости в PCRE

Дата публикации:
08.11.2007
Дата изменения:
16.04.2008
Всего просмотров:
1084
Опасность:
Средняя
Наличие исправления:
Да
Количество уязвимостей:
1
CVSSv2 рейтинг:
CVE ID:
CVE-2006-7224
CVE-2006-7227
CVE-2006-7228
CVE-2006-7230
CVE-2005-4872
CVE-2006-7225
CVE-2006-7226
Вектор эксплуатации:
Удаленная
Воздействие:
Отказ в обслуживании
Компрометация системы
CWE ID:
Нет данных
Наличие эксплоита:
Нет данных
Уязвимые продукты:
PCRE 6.x
Уязвимые версии: PCRE версии до 6.7

Описание:
Обнаруженные уязвимости позволяют удаленному пользователю вызвать отказ в обслуживании или выполнить произвольный код на целевой системе.

1. Уязвимости существует из-за целочисленных переполнений при обработке регулярных выражений. Злоумышленник может с помощью специально сформированного регулярного выражения вызвать переполнение буфера и выполнить произвольный код на целевой системе.

2. Уязвимость существует из-за ошибки при обработке регулярных выражений и при подсчетах выделения памяти. Удаленный пользователь может вызвать повреждение памяти.

URL производителя: www.pcre.org

Решение: Установите последнюю версию 6.7 с сайта производителя.

Журнал изменений:

22.02.2008
Обновлено описание уязвимости

или введите имя

CAPTCHA
11-11-2007 14:48:40
Что за ерунда тут написана ? Последняя версия 7.4 И это видно если пойти по ссылке www.cpre.org
0 |
11-11-2007 14:49:41
www.pcre.org
0 |