Множественные уязвимости в PCRE

Дата публикации:
08.11.2007
Дата изменения:
16.04.2008
Всего просмотров:
1093
Опасность:
Средняя
Наличие исправления:
Да
Количество уязвимостей:
1
CVSSv2 рейтинг:
CVE ID:
CVE-2006-7224
CVE-2006-7227
CVE-2006-7228
CVE-2006-7230
CVE-2005-4872
CVE-2006-7225
CVE-2006-7226
Вектор эксплуатации:
Удаленная
Воздействие:
Отказ в обслуживании
Компрометация системы
CWE ID:
Нет данных
Наличие эксплоита:
Нет данных
Уязвимые продукты:
PCRE 6.x
Уязвимые версии: PCRE версии до 6.7

Описание:
Обнаруженные уязвимости позволяют удаленному пользователю вызвать отказ в обслуживании или выполнить произвольный код на целевой системе.

1. Уязвимости существует из-за целочисленных переполнений при обработке регулярных выражений. Злоумышленник может с помощью специально сформированного регулярного выражения вызвать переполнение буфера и выполнить произвольный код на целевой системе.

2. Уязвимость существует из-за ошибки при обработке регулярных выражений и при подсчетах выделения памяти. Удаленный пользователь может вызвать повреждение памяти.

URL производителя: www.pcre.org

Решение: Установите последнюю версию 6.7 с сайта производителя.

Журнал изменений:

22.02.2008
Обновлено описание уязвимости