Thread Sicherheitslücke in RegEx-Bibliothek (PCRE) (3 answers)
Opened by GwenDragon at 2007-11-07 11:40

GwenDragon
 2007-11-07 11:40
#101925 #101925
User since
2005-01-17
14790 Artikel
Admin1
[Homepage]
user image
Laut einer Meldung von Heise weist die RegEx-Bibliothek ein Sicherheits- und Stabilitätsproblem auf:
Quote
... Schwachstelle auf, die zum Absturz einer ... Anwendung oder ... Einschleusen von Code führen kann. Ursache des Problems ... ein Fehler bei der Allokation von Speicher während der Auswertung eines Ausdrucks sein. Der etwa über einen Webserver eingeschleuste Code läuft dann im Kontext des Webservers. ... Betroffen sind die aktuelleVersion 5.8.8 und vorherige Versionen.
Quelle: heise

Verwundbar sind auch ander Anwendungen, welche die PCRE verwenden, so auch PHP, Apache, Exim.

Sicherheitsupdates sind zum Teil für manche Linuxe vorhanden.

Weitere Hinweise unter
http://www.debian.org/security/2007/dsa-1399

View full thread Sicherheitslücke in RegEx-Bibliothek (PCRE)