安全研究

安全漏洞
PCRE2 pcre2test.c拒绝服务漏洞(CVE-2017-8786)

发布日期:2017-05-03
更新日期:2017-05-08

受影响系统:
PCRE PCRE2 10.23
描述:
CVE(CAN) ID: CVE-2017-8786

PCRE是一个Perl库,包括 perl 兼容的正则表达式库。

PCRE2 10.23版本,pcre2test.c中存在安全漏洞,可使攻击者通过构造的常规表达式造成拒绝服务。

<*来源:OSS-Fuzz
  *>

建议:
厂商补丁:

PCRE
----
目前厂商已经发布了升级补丁以修复这个安全问题,请到厂商的主页下载:

https://blogs.gentoo.org/ago/2017/04/29/libpcre-heap-based-buffer-overflow-write-in-pcre2test-c/
https://bugs.exim.org/show_bug.cgi?id=2079
https://vcs.pcre.org/pcre2?view=revision&revision=696
https://vcs.pcre.org/pcre2?view=revision&revision=697

浏览次数:1938
严重程度:0(网友投票)
本安全漏洞由绿盟科技翻译整理,版权所有,未经许可,不得转载
绿盟科技给您安全的保障