漏洞详情

CNVD编号 CNVD-2017-04911
漏洞标题 PCRE '_pcre32_xclass'函数拒绝服务漏洞
严重等级
影响产品 PCRE PCRE 8.40
漏洞类型 通用软硬件漏洞
发现时间 2017-03-28
公开时间 2017-04-21
发现者 Agostino Sarubbo of Gentoo
解决方案 目前没有详细的解决方案提供: http://www.pcre.org/
漏洞描述 PCRE(Perl Compatible Regular Expressions)是软件开发者Philip Hazel所研发的一个使用C语言编写的开源正则表达式函数库。 PCRE 8.40版本中libpcre1的pcre_xclass.c文件中的_pcre32_xclass函数存在安全漏洞。远程攻击者可利用该漏洞造成拒绝服务(无效的内存读取)。

返回漏洞库首页
Image Additional Image