Risques
- Déni de service
- Exécution de code arbitraire
Systèmes affectés
PCRE versions 8.01 et antérieures.
Résumé
Une vulnérabilité présente dans PCRE permet à un utilisateur de provoquer un déni de service ou potentiellement d'exécuter du code arbitraire.
Description
Une vulnérabilité est présente dans la bibliothèque de fonctions PCRE (Perl Compatible Regular Expressions). Elle est relative à la fonction compile_branch() et permet à un utilisateur malintentionné de provoquer un déni de service ou, potentiellement, d'exécuter du code arbitraire à distance.
Solution
Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).
Documentation
- Rapport d'erreur n°962 dans PCRE http://bugs.exim.org/show_bug.cgi?id=962
- Site de PCRE : http://www.pcre.org