安全研究

安全漏洞
PCRE 整数溢出漏洞(CVE-2020-14155)

发布日期:2020-06-15
更新日期:2020-08-25

受影响系统:
PCRE  < 8.44
描述:
CVE(CAN) ID: CVE-2020-14155

PCRE是Philip Hazel软件开发者的一款使用C语言编写的开源正则表达式函数库。
PCRE 8.44之前版本中的libpcre存在整数溢出漏洞。该漏洞源于libpcre中的整数溢出。远程攻击者可利用该漏洞通过发送大量请求在系统上执行任意代码或导致应用程序崩溃。

<**>

建议:
厂商补丁:

PCRE
----
目前厂商已发布升级补丁以修复漏洞,补丁获取链接:

https://www.pcre.org/original/changelog.txt

浏览次数:933
严重程度:0(网友投票)
本安全漏洞由绿盟科技翻译整理,版权所有,未经许可,不得转载
绿盟科技给您安全的保障