FreeBSD:pcre -- 堆積溢位弱點 (6900e6f1-4a79-11e5-9ad8-14dae9d210b8)

high Nessus Plugin ID 85608

概要

遠端 FreeBSD 主機缺少安全性相關更新。

說明

Guanxing Wen 報告:

PCRE 程式庫容易受到會導致堆積溢位的弱點影響。
編譯格式錯誤的規則運算式時,寫入 malloced 區塊的資料比預期由 compile_regex() 輸出的大小更多。此堆積溢位弱點是由下列規則運算式所導致。

/(?J:(?|(:(?|(?'R')(\z(?|(?'R')(\k'R')|((?'R')))k'R')|((?'R')))H'Ak'Rf )|s(?'R')))/

嘗試執行這個具有 pcretest 的特定規則運算式,將會報告為「重複釋放或損毀 (!prev)」問題。但其實這是堆積溢位問題。該溢位僅影響 pcre 8.x 分支,pcre2 分支不受影響。

解決方案

更新受影響的套件。

另請參閱

http://seclists.org/oss-sec/2015/q3/295

https://bugs.exim.org/show_bug.cgi?id=1672

http://www.nessus.org/u?789978a0

Plugin 詳細資訊

嚴重性: High

ID: 85608

檔案名稱: freebsd_pkg_6900e6f14a7911e59ad814dae9d210b8.nasl

版本: 2.4

類型: local

已發布: 2015/8/25

已更新: 2021/1/6

支援的感應器: Nessus

弱點資訊

CPE: p-cpe:/a:freebsd:freebsd:pcre, cpe:/o:freebsd:freebsd

必要的 KB 項目: Host/local_checks_enabled, Host/FreeBSD/release, Host/FreeBSD/pkg_info

修補程式發佈日期: 2015/8/24

弱點發布日期: 2015/8/21