Карточка уязвимости
Характеристики уязвимости
Уровень опасности
Оценка CVSS
(AV:N/AC:L/Au:N/C:P/I:P/A:P)
Производитель ПО
Наименование ПО
PHP
(5.2.0, 5.2.6)
Описание
Переполнение буфера в PCRE позволяет злоумышленникам, действующим удаленно, выполнить произвольный код, используя регулярное выражение, содержащее символы в формате Unicode.
Как исправить
Для устранения уязвимости необходимо установить последнюю версию продукта, соответствующую используемой платформе. Необходимую информацию можно получить по адресу:
http://www.php.net/
http://www.php.net/
Ссылки
BID (27786): http://www.securityfocus.com/bid/27786
BID (29009): http://www.securityfocus.com/bid/29009
BID (31681): http://www.securityfocus.com/bid/31681
FRSIRT (ADV-2008-0570): http://www.frsirt.com/english/advisories/2008/0570
FRSIRT (ADV-2008-0592): http://www.frsirt.com/english/advisories/2008/0592
FRSIRT (ADV-2008-1412): http://www.frsirt.com/english/advisories/2008/1412
FRSIRT (ADV-2008-2268): http://www.frsirt.com/english/advisories/2008/2268
FRSIRT (ADV-2008-2780): http://www.frsirt.com/english/advisories/2008/2780
XF (pcre-characterclass-bo(40505)): http://xforce.iss.net/xforce/xfdb/40505
BID (29009): http://www.securityfocus.com/bid/29009
BID (31681): http://www.securityfocus.com/bid/31681
FRSIRT (ADV-2008-0570): http://www.frsirt.com/english/advisories/2008/0570
FRSIRT (ADV-2008-0592): http://www.frsirt.com/english/advisories/2008/0592
FRSIRT (ADV-2008-1412): http://www.frsirt.com/english/advisories/2008/1412
FRSIRT (ADV-2008-2268): http://www.frsirt.com/english/advisories/2008/2268
FRSIRT (ADV-2008-2780): http://www.frsirt.com/english/advisories/2008/2780
XF (pcre-characterclass-bo(40505)): http://xforce.iss.net/xforce/xfdb/40505