动网论坛,站长建站首选,国内使用量最多的论坛软件 动网论坛官方技术讨论区 站长工具 申请属于您自己的免费论坛
首页 | 新闻资讯 | 网站运营 | 网络编程 | 数据库 | 服务器 | 网页设计 | 图像媒体 | 网络应用 | 搜索优化 | 资源下载 | 动网主机 | DVBOX
    本站内  互联网 ASP论坛  ASP.Net论坛  PHP论坛
   安全 → 阅读文章

 PCRE函数库未正确检查正则表达式 存在堆溢出漏洞

作者来源: 
阅读 数 390 人次 , 2006-4-25 9:56:00 

  


受影响系统:

PCRE PCRE 6.1
PCRE PCRE 6.0
PCRE PCRE 5.0
PCRE PCRE 4.5

不受影响系统:

PCRE PCRE 6.2

详细描述:

PCRE(Perl兼容正则表达式)库是个开放源代码的软件,可提供正则表达式支持。

由于函数库没有正确的检查sane值正则表达式的特定量词值,导致PCRE中存在堆溢出漏洞,最严重时可能允许执行任意代码。漏洞的具体影响取决于应用程序和使用有漏洞函数库的用户凭据,

厂商补丁:

Debian
------
Debian已经为此发布了一个安全公告(DSA-800-1)以及相应补丁:
DSA-800-1:New pcre3 packages fix arbitrary code execution
链接:http://www.debian.org/security/2005/dsa-800

HP
--
HP已经为此发布了一个安全公告(HPSBUX02074)以及相应补丁:
HPSBUX02074:SSRT051251 - Apache-based Web Server on HP-UX mod_ssl, proxy_http, Remote Execution of Arbitrary Code, Denial of Service (DoS), and Unauthorized Access
链接:http://www2.itrc.hp.com/service/cki/docDisplay.do?hpweb_printable=true&docId=c00555254

SGI
---
SGI已经为此发布了一个安全公告(20050902-01-U)以及相应补丁:
20050902-01-U:SGI Advanced Linux Environment 3 Security Update #47
链接:ftp://patches.sgi.com/support/free/security/advisories/20050902-01-U.asc

  
 本文Tags正则表达式  病毒  
 收藏本文  打印本文  论坛讨论  关闭窗口
· 上一篇:Sylpheed邮件客户端中LDIF导入 存在远程溢出漏洞
· 下一篇:Cisco IOS操作系统中HTTP服务HTML代码注入的漏洞
· 黑客翻新DDOS攻击手法 DNS服务器成帮凶
· 实战SSL安全加密机制
· 关于木马种植策略和防护手段
· eKey数字证书身份认证助力企业信息安全
· 打造桌面“黑客帝国”我用WinMatrix XP


关于本站 | 联系我们 | 业务合作 | 客户案例 | 诚聘英才 | 广告合作 | 收藏本站
海口动网先锋网络科技有限公司版权所有
Copyright © 2000 - 2006 Cndw.Com
中华人民共和国电信与信息服务业务经营许可证编号 琼 ICP 020077