BDU:2022-04560
Oracle Corp., Fedora Project, Red Hat Inc., Philip Hazel, IBM Corp. Red Hat Software Collections, Oracle Linux, Red Hat JBoss Enterprise Web Server, PCRE, Fedora, Power
Вероятность (EPSS)
Нет данных
Тяжесть (CVSS)
CVSS 7.5
Дата обнаружения
2015-12-02
Профиль угрозы (Вектор)
Доступ
Сеть
Сложность
Низкая
Привилегии
Не требуются
Жертва
Клик/Действие
Строка: AV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:H
Официальное описание
Уязвимость функции pcre_compile() библиотеки регулярных выражений на языке Perl PCRE связана с выходом операции за границы буфера в памяти при обработке параметра [:. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, вызвать отказ в обслуживании
Технический анализ и план устранения
Рекомендация ФСТЭК
Использование рекомендаций: Для PCRE: https://sourceforge.net/projects/pcre/files/pcre/
Для программных продуктов Red Hat Inc.: https://access.redhat.com/security/cve/cve-2015-8391
Для Fedora: http://lists.fedoraproject.org/pipermail/package-announce/2016-January/174931.html
Для Oracle Linux: https://www.oracle.com/security-alerts/linuxbulletinapr2016.html
Для PowerKVM: https://www.ibm.com/support/pages/security-bulletin-multiple-vulnerabilities-pcre-affect-powerkvm
Обсуждение и опыт коллег
0
Чтобы оставить комментарий, необходимо войти или зарегистрироваться.
Пока никто не поделился опытом.
Станьте первым!