V
Сканер-ВС
ГлавнаяКаталогИсточникиCWECAPECATT&CKМеры защитыПродуктыВендорыДокументация
CVE-2016-1283
DEB
Критический

Функция pcre_compile2 в pcre_compile.c в PCRE 8.38 неправильно обрабатывает шаблон /((?:F?+(?:^(?(R)a+\"){99}-))(?J)(?'R'(?'R'\<((?'RR'(?'R…

CVSS
9.8
Критический
EPSS
0.08
p93
Опубликовано
2016-01-01
Обновлено
2016-01-01
Описание

Функция pcre_compile2 в pcre_compile.c в PCRE 8.38 неправильно обрабатывает шаблон /((?:F?+(?:^(?(R)a+\"){99}-))(?J)(?'R'(?'R'\<((?'RR'(?'R'\){97)?J)?J)(?'R'(?'R'\){99|(:(?|(?'R')(\k'R')|((?'R')))H'R'R)(H'R))))))/ и связанные с ним шаблоны с именованными подгруппами, что позволяет удаленным злоумышленникам вызвать отказ в обслуживании (переполнение буфера на основе кучи) или, возможно, оказать другое не указанное воздействие через специально созданное регулярное выражение, как продемонстрировано объектом JavaScript RegExp, обнаруженным Konqueror.

Теги · CWE
Удалённый запуск кодаБез аутентификации
CWE-119
CWE-122
CAPEC-8
CAPEC-9
CAPEC-10
CAPEC-14
CAPEC-24
CAPEC-42
CAPEC-44
CAPEC-45
CAPEC-46
CAPEC-47
CAPEC-92
CAPEC-100
CAPEC-123
Затронутые продукты
Pcre2Pcre2Pcre2Pcre2Pcre2Pcre2Pcre2Pcre3Pcre3Pcre3Pcre3Pcre3Pcre3Pcre3Pcre3Pcre3Pcre3Pcre3Pcre3Pcre3
Вектор CVSS
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Хронология
2016-01-01
Опубликована
2016-01-01
Обновлена
Разбор CVSS 3.1
Вектор атаки
AV: N
Сеть (N)
Сложность атаки
AC: L
Низкая (L)
Требуемые привилегии
PR: N
Отсутствуют (N)
Взаимодействие с пользователем
UI: N
Отсутствует (N)
Область воздействия
S: U
Неизменная (U)
Воздействие на конфиденциальность
C: H
Высокое (H)
Воздействие на целостность
I: H
Высокое (H)
Воздействие на доступность
A: H
Высокое (H)
Индикаторы эксплуатации
EPSS
0.078 · p93
Известна эксплуатация (KEV)
Нет
Проверки Сканер-ВС
Проверок Сканер-ВС для этой уязвимости в базе пока нет.
Затронутые продукты
ПродуктВендорСтатус
pcre2Отслеживается
pcre2Отслеживается
pcre2Отслеживается
pcre2Отслеживается
pcre2Отслеживается
pcre2Отслеживается
pcre2Отслеживается
pcre3Отслеживается
pcre3Отслеживается
pcre3Отслеживается
pcre3Отслеживается
pcre3Отслеживается
pcre3Отслеживается
pcre3Отслеживается
pcre3Отслеживается
pcre3Отслеживается
pcre3Отслеживается
pcre3Отслеживается
pcre3Отслеживается
pcre3Отслеживается
Показаны первые 20 из 35
Источники данных
DEB
CVE
RED
UBU