漏洞信息详情
PCRE2和PCRE 安全漏洞
漏洞简介
PCRE(Perl Compatible Regular Expressions)和PCRE2都是软件开发者Philip Hazel所研发的产品。前者是一个使用C语言编写的开源正则表达式函数库,后者是一个用于修改PCRE的API。
PCRE2 10.23版本中的libpcre2和PCRE 8.40版本中的libpcre1存在安全漏洞。远程攻击者可利用该漏洞造成拒绝服务(段错误和应用程序崩溃)。
漏洞公告
目前厂商已经发布了升级补丁以修复此安全问题,详情请关注厂商主页:
http://www.pcre.org/
参考网址
来源:www.auscert.org.au
链接:https://www.auscert.org.au/bulletins/ESB-2021.3864
受影响实体
- Pcre Pcre:8.40<!--2000-1-1-->
- Pcre Pcre2:10.23<!--2000-1-1-->
补丁
- PCRE2和PCRE 安全漏洞的修复措施<!--2017-3-20-->
还没有评论,来说两句吧...