DFN-CERT

Advisory-Archiv

2015-0971: Perl-Compatible-Regular-Expression (PCRE) Bibliothek: Zwei Schwachstellen ermöglichen u. a. das Ausführen beliebigen Programmcodes

Historie:

Version 1 (2015-07-03 20:15)
Neues Advisory

Betroffene Software

Systemsoftware

Betroffene Plattformen

Linux

Beschreibung:

Zwei Schwachstellen in PCRE ermöglichen entfernten, nicht authentifizierten Angreifern Denial-of-Service (DoS)-Angriffe durchzuführen, Informationen auszuspähen und beliebigen Programmcode zur Ausführung zu bringen.

Für Fedora 21 und 22 wurden Sicherheitsupdates in Form der Pakete pcre-8.35-12.fc21, bzw. pcre-8.37-2.fc22 im Status 'testing' zur Verfügung gestellt.

Schwachstellen:

CVE-2015-3210

Schwachstelle in pcre_compile2() / compile_regex() erlaubt das Ausführen beliebigen Programmcodes

CVE-2015-5073

Schwachstelle in find_fixedlength() erlaubt Denial-of-Service-Angriff

© DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen außerhalb dieser Webseite ist auf den Ursprung in angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für diese Webseite.