FreeBSD:pcre -- 多個弱點 (4a88e3ed-00d3-11e5-a072-d050996490d0)

high Nessus Plugin ID 83795

概要

遠端 FreeBSD 主機缺少安全性相關更新。

說明

PCRE 開發團隊報告:

諸如 ‘((?2){0,1999}())?’ 之類的模式具有一個包含向前參照的群組,此模式在最小數量為零的重複外部群組內會重複大量 (但有限的) 次數,如此會造成編譯不正確的程式碼,進而在讀取不正確的記憶體位址時,導致「內部錯誤: 找不到先前檢查的參照子模式」錯誤。據報告,此錯誤為「堆積溢位」,是由 Fortinet FortiGuard Labs 的 Kai Lu 所發現,並指定 CVE 編號 CVE-2015-2325。

在也包含遞迴參照的群組內,包含向前參照子常式呼叫的模式 (如 ‘((?+1)(\1))/’) 會造成編譯不正確的程式碼。據報告,此錯誤為「堆積溢位」,是由 Fortinet FortiGuard Labs 的 Kai Lu 所發現,並指定 CVE 編號 CVE-2015-2326。

解決方案

更新受影響的套件。

另請參閱

http://www.pcre.org/original/changelog.txt

http://www.nessus.org/u?e9438803

Plugin 詳細資訊

嚴重性: High

ID: 83795

檔案名稱: freebsd_pkg_4a88e3ed00d311e5a072d050996490d0.nasl

版本: 2.6

類型: local

已發布: 2015/5/26

已更新: 2021/1/6

支援的感應器: Nessus

風險資訊

VPR

風險因素: Medium

分數: 6.7

CVSS v2

風險因素: Medium

基本分數: 6.8

媒介: CVSS2#AV:N/AC:M/Au:N/C:P/I:P/A:P

CVSS v3

風險因素: High

基本分數: 7.8

媒介: CVSS:3.0/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H

弱點資訊

CPE: p-cpe:/a:freebsd:freebsd:pcre, cpe:/o:freebsd:freebsd

必要的 KB 項目: Host/local_checks_enabled, Host/FreeBSD/release, Host/FreeBSD/pkg_info

修補程式發佈日期: 2015/5/22

弱點發布日期: 2015/4/28

參考資訊

CVE: CVE-2015-2325, CVE-2015-2326