安全研究

安全漏洞
PCRE 'pcre2_match.c'栈缓冲区溢出漏洞(CVE-2017-8399)

发布日期:2017-05-03
更新日期:2017-05-08

受影响系统:
PCRE PCRE < 2017-03-10
描述:
BUGTRAQ  ID: 98315
CVE(CAN) ID: CVE-2017-8399

PCRE是一个Perl库,包括 perl 兼容的正则表达式库。

PCRE < 2017-03-10之前版本,pcre2_match.c中存在栈缓冲区溢出漏洞,可导致越界写操作。

<*来源:OSS-Fuzz
  *>

建议:
厂商补丁:

PCRE
----
目前厂商已经发布了升级补丁以修复这个安全问题,请到厂商的主页下载:

https://bugs.chromium.org/p/oss-fuzz/issues/detail?id=783
https://vcs.pcre.org/pcre2?view=revision&revision=674

浏览次数:1854
严重程度:0(网友投票)
本安全漏洞由绿盟科技翻译整理,版权所有,未经许可,不得转载
绿盟科技给您安全的保障