Risque

  • Exécution de code arbitraire ;
  • déni de service.

Systèmes affectés

PCRE versions 8.01 et antérieures.

Résumé

Une vulnérabilité présente dans PCRE permet à un utilisateur de provoquer un déni de service ou potentiellement d'exécuter du code arbitraire.

Description

Une vulnérabilité est présente dans la bibliothèque de fonctions PCRE (Perl Compatible Regular Expressions). Elle est relative à la fonction compile_branch() et permet à un utilisateur malintentionné de provoquer un déni de service ou, potentiellement, d'exécuter du code arbitraire à distance.

Solution

Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).

Documentation