SECURINFOS.INFO - Bulletins de sécurité informatique, Alertes et Protection
PCRE Quantifier Values : Dépassement d'Entier
22/01/2007 21H37
Référence Secunia : SA16502
Date de publication : 2005-08-22
Dernière mise à jour : 2005-08-25
Risque : Moyennement Critique. Niveau 3 sur 5. 
Impact : DoS, Accès au système
Lieu : A distance
Solutions :
Correctif de l'éditeur
Produit :
PCRE 6.x
Référence CVE :
CVE-2005-2491
Description :
Une vulnérabilité a été rapportée dans PCRE, qui pourrait être exploitée par des personnes malintentionnées afin de compromettre un système vulnérable.
La vulnérabilité est causée du fait d'un dépassement de capacité de type "integer overflow" dans pcre_compile.c lors du traitement de the minimum quantifier of a parenthesized subpattern. Ceci peut déboucher sur corruption de la mémoire et pourrait être exploité pour l'exécution de code via une expression régulière spécialement conçue.
Solutions :
Mettre à jour en version 6.2 ou supérieure.
Vulnérabilité découverte par :
Vulnérabilité découverte par l'éditeur.
Historique :
2005-08-25: Référence CVE ajoutée.
Veuillez noter : L'information sur laquelle ce bulletin de sécurité Secunia est basé provient d'un tiers sans mention du contraire.
Les noms, marques et enseignes cités sur ce site sont la propriété de leurs déposants respectifs.
Derniers bulletins de sécurité informatique
Bulletins de sécurité informatiques relatifs
|
|