Security Lab

Множественные уязвимости в PCRE

Дата публикации:08.11.2007
Дата изменения:16.04.2008
Всего просмотров:1321
Опасность:
Средняя
Наличие исправления: Да
Количество уязвимостей:1
CVE ID: CVE-2006-7224
CVE-2006-7227
CVE-2006-7228
CVE-2006-7230
CVE-2005-4872
CVE-2006-7225
CVE-2006-7226
Вектор эксплуатации: Удаленная
Воздействие: Отказ в обслуживании
Компрометация системы
CWE ID: Нет данных
Наличие эксплоита: Нет данных
Уязвимые продукты: PCRE 6.x
Уязвимые версии: PCRE версии до 6.7

Описание:
Обнаруженные уязвимости позволяют удаленному пользователю вызвать отказ в обслуживании или выполнить произвольный код на целевой системе.

1. Уязвимости существует из-за целочисленных переполнений при обработке регулярных выражений. Злоумышленник может с помощью специально сформированного регулярного выражения вызвать переполнение буфера и выполнить произвольный код на целевой системе.

2. Уязвимость существует из-за ошибки при обработке регулярных выражений и при подсчетах выделения памяти. Удаленный пользователь может вызвать повреждение памяти.

URL производителя: www.pcre.org

Решение: Установите последнюю версию 6.7 с сайта производителя.

Журнал изменений:

22.02.2008
Обновлено описание уязвимости