DFN-CERT

Advisory-Archiv

2015-1164: Perl-Compatible-Regular-Expression (PCRE) Bibliothek: Mehrere Schwachstellen ermöglichen u. a. das Ausführen beliebigen Programmcodes

Historie:

Version 1 (2015-07-31 17:38)
Neues Advisory

Betroffene Software

Systemsoftware

Betroffene Plattformen

Linux

Beschreibung:

Mehrere Schwachstellen in PCRE ermöglichen entfernten, nicht authentifizierten Angreifern Denial-of-Service (DoS)-Angriffe durchzuführen, Informationen auszuspähen und beliebigen Programmcode zur Ausführung zu bringen.

Canonical stellt für Ubuntu 15.04, 14.04 LTS und 12.04 LTS ein Sicherheitsupdate von PCRE3 bereit.

Schwachstellen:

CVE-2014-8964

Heap-Pufferüberlauf-Schwachstelle ermöglicht das Ausspähen von Informationen

CVE-2015-2325

Heap-Pufferüberlauf-Schwachstelle ermöglicht das Ausführen beliebigen Programmcodes mit den Rechten des Benutzers

CVE-2015-2326

Heap-Pufferüberlauf-Schwachstelle ermöglicht das Ausführen beliebigen Programmcodes mit den Rechten des Benutzers

CVE-2015-3210

Schwachstelle in pcre_compile2() / compile_regex() erlaubt das Ausführen beliebigen Programmcodes

CVE-2015-5073

Schwachstelle in find_fixedlength() erlaubt Denial-of-Service-Angriff

© DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen außerhalb dieser Webseite ist auf den Ursprung in angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für diese Webseite.