CH azonosító
CH-4029Angol cím
GNU C Library "regcomp()" Stack Overflow Denial of ServiceFelfedezés dátuma
2010.12.07.Súlyosság
AlacsonyÖsszefoglaló
A GNU C könyvtár olyan sérülékenységét jelentették, amelyet a támadók kihasználva szolgáltatás megtagadást (DoS – Denial of Service) idézhetnek elő.
Leírás
A sérülékenységet a “regcomp()” függvény implementációjának verem túlcsordulása okozza bizonyos reguláris kifejezések feldolgozásakor. Ez kihasználható az alkalmazás összeomlasztására speciális reguláris kifejezések használatával.
A sérülékenységet a 2.12.1 verzióban jelentették. Más verziók is érintettek lehetnek.
Megoldás
Ne használja a “regcomp()” függvényt nem megbízható bemeneten.
Támadás típusa
Input manipulation (Bemenet módosítás)Hatás
Loss of availability (Elérhetőség elvesztése)Szükséges hozzáférés
Remote/Network (Távoli/hálózat)Hivatkozások
SECUNIA 42547
CVE-2010-4051 - NVD CVE-2010-4051
CVE-2010-4052 - NVD CVE-2010-4052
Egyéb referencia: www.kb.cert.org