PCRE Character Class Buffer Overflow Vulnerability
BID:27786
Info
PCRE Character Class Buffer Overflow Vulnerability
| Bugtraq ID: | 27786 |
| Class: | Boundary Condition Error |
| CVE: |
CVE-2008-0674 |
| Remote: | Yes |
| Local: | No |
| Published: | Jan 28 2008 12:00AM |
| Updated: | Aug 21 2009 03:56PM |
| Credit: | The vendor disclosed this issue. |
| Vulnerable: |
Ubuntu Ubuntu Linux 7.10 sparc Ubuntu Ubuntu Linux 7.10 powerpc Ubuntu Ubuntu Linux 7.10 i386 Ubuntu Ubuntu Linux 7.10 amd64 Ubuntu Ubuntu Linux 7.04 sparc Ubuntu Ubuntu Linux 7.04 powerpc Ubuntu Ubuntu Linux 7.04 i386 Ubuntu Ubuntu Linux 7.04 amd64 Ubuntu Ubuntu Linux 6.10 sparc Ubuntu Ubuntu Linux 6.10 powerpc Ubuntu Ubuntu Linux 6.10 i386 Ubuntu Ubuntu Linux 6.10 amd64 Ubuntu Ubuntu Linux 6.06 LTS sparc Ubuntu Ubuntu Linux 6.06 LTS powerpc Ubuntu Ubuntu Linux 6.06 LTS i386 Ubuntu Ubuntu Linux 6.06 LTS amd64 S.u.S.E. openSUSE 10.3 rPath rPath Linux 2 rPath rPath Linux 1 rPath Appliance Platform Linux Service 1 Red Hat Fedora 8 Red Hat Fedora 7 PHP PHP 5.2.5 PHP PHP 5.2.4 PHP PHP 5.2.3 PHP PHP 5.2.2 PHP PHP 5.2.1 PHP PHP 5.2 PCRE PCRE 7.5 PCRE PCRE 7.4 PCRE PCRE 7.3 PCRE PCRE 7.2 PCRE PCRE 7.1 PCRE PCRE 7.0 Mandriva Linux Mandrake 2008.0 x86_64 Mandriva Linux Mandrake 2008.0 Mandriva Linux Mandrake 2007.1 x86_64 Mandriva Linux Mandrake 2007.1 GNOME glib 2.14.6 Gentoo Linux Debian Linux 3.1 sparc Debian Linux 3.1 s/390 Debian Linux 3.1 ppc Debian Linux 3.1 mipsel Debian Linux 3.1 mips Debian Linux 3.1 m68k Debian Linux 3.1 ia-64 Debian Linux 3.1 ia-32 Debian Linux 3.1 hppa Debian Linux 3.1 arm Debian Linux 3.1 amd64 Debian Linux 3.1 alpha Debian Linux 3.1 Debian Linux 4.0 sparc Debian Linux 4.0 s/390 Debian Linux 4.0 powerpc Debian Linux 4.0 mipsel Debian Linux 4.0 mips Debian Linux 4.0 m68k Debian Linux 4.0 ia-64 Debian Linux 4.0 ia-32 Debian Linux 4.0 hppa Debian Linux 4.0 arm Debian Linux 4.0 amd64 Debian Linux 4.0 alpha Debian Linux 4.0 Apple Mac OS X Server 10.5.7 Apple Mac OS X Server 10.5.6 Apple Mac OS X Server 10.5.5 Apple Mac OS X Server 10.5.4 Apple Mac OS X Server 10.5.3 Apple Mac OS X Server 10.5.2 Apple Mac OS X Server 10.5.1 Apple Mac OS X Server 10.4.11 Apple Mac OS X Server 10.4.11 Apple Mac OS X Server 10.4.10 Apple Mac OS X Server 10.4.9 Apple Mac OS X Server 10.4.8 Apple Mac OS X Server 10.4.7 Apple Mac OS X Server 10.4.6 Apple Mac OS X Server 10.4.5 Apple Mac OS X Server 10.4.4 Apple Mac OS X Server 10.4.3 Apple Mac OS X Server 10.4.2 Apple Mac OS X Server 10.4.1 Apple Mac OS X Server 10.4 Apple Mac OS X Server 10.5 Apple Mac OS X 10.5.7 Apple Mac OS X 10.5.6 Apple Mac OS X 10.5.5 Apple Mac OS X 10.5.4 Apple Mac OS X 10.5.3 Apple Mac OS X 10.5.2 Apple Mac OS X 10.5.1 Apple Mac OS X 10.4.11 Apple Mac OS X 10.4.11 Apple Mac OS X 10.4.10 Apple Mac OS X 10.4.9 Apple Mac OS X 10.4.8 Apple Mac OS X 10.4.7 Apple Mac OS X 10.4.6 Apple Mac OS X 10.4.5 Apple Mac OS X 10.4.4 Apple Mac OS X 10.4.3 Apple Mac OS X 10.4.2 Apple Mac OS X 10.4.1 Apple Mac OS X 10.4 Apple Mac OS X 10.5 |
| Not Vulnerable: |
PHP PHP 5.2.6 PCRE PCRE 7.6 GNOME glib 2.14.6 Apple Mac OS X Server 10.5.8 Apple Mac OS X 10.5.8 |
Discussion
PCRE Character Class Buffer Overflow Vulnerability
PCRE regular-expression library is prone to a buffer-overflow vulnerability because it fails to perform adequate boundary checks on user-supplied input.
Attackers may leverage this issue to execute arbitrary code in the context of an application using the library. Failed exploit attempts will likely cause denial-of-service conditions.
The issue affects versions prior to PCRE 7.6.
PCRE regular-expression library is prone to a buffer-overflow vulnerability because it fails to perform adequate boundary checks on user-supplied input.
Attackers may leverage this issue to execute arbitrary code in the context of an application using the library. Failed exploit attempts will likely cause denial-of-service conditions.
The issue affects versions prior to PCRE 7.6.
Exploit / POC
PCRE Character Class Buffer Overflow Vulnerability
Currently we are not aware of any working exploits for this issue. If you feel we are in error or if you are aware of more recent information, please mail us at: [email protected].
Currently we are not aware of any working exploits for this issue. If you feel we are in error or if you are aware of more recent information, please mail us at: [email protected].
Solution / Fix
PCRE Character Class Buffer Overflow Vulnerability
Solution:
The vendor released updates to address this issue. Please see the references for more information.
PCRE PCRE 7.5
Apple Mac OS X Server 10.5
PCRE PCRE 7.4
PCRE PCRE 7.3
PCRE PCRE 7.0
PCRE PCRE 7.1
PCRE PCRE 7.2
Apple Mac OS X 10.4.11
Apple Mac OS X Server 10.4.11
Apple Mac OS X 10.5.1
Apple Mac OS X Server 10.5.1
Apple Mac OS X 10.5.2
Apple Mac OS X 10.5.3
Apple Mac OS X Server 10.5.3
Apple Mac OS X 10.5.4
Apple Mac OS X Server 10.5.4
Apple Mac OS X Server 10.5.5
Apple Mac OS X 10.5.6
Apple Mac OS X Server 10.5.6
Apple Mac OS X Server 10.5.7
Apple Mac OS X 10.5.7
Solution:
The vendor released updates to address this issue. Please see the references for more information.
PCRE PCRE 7.5
-
PCRE pcre-7.6.tar.bz2
ftp://ftp.csx.cam.ac.uk/pub/software/programming/pcre/pcre-7.6.tar.bz2
Apple Mac OS X Server 10.5
-
Apple MacOSXServerUpdCombo10.5.8.dmg
http://www.apple.com/support/downloads/
PCRE PCRE 7.4
-
PCRE pcre-7.6.tar.bz2
ftp://ftp.csx.cam.ac.uk/pub/software/programming/pcre/pcre-7.6.tar.bz2
PCRE PCRE 7.3
-
PCRE pcre-7.6.tar.bz2
ftp://ftp.csx.cam.ac.uk/pub/software/programming/pcre/pcre-7.6.tar.bz2
PCRE PCRE 7.0
-
PCRE pcre-7.6.tar.bz2
ftp://ftp.csx.cam.ac.uk/pub/software/programming/pcre/pcre-7.6.tar.bz2
PCRE PCRE 7.1
-
PCRE pcre-7.6.tar.bz2
ftp://ftp.csx.cam.ac.uk/pub/software/programming/pcre/pcre-7.6.tar.bz2
PCRE PCRE 7.2
-
PCRE pcre-7.6.tar.bz2
ftp://ftp.csx.cam.ac.uk/pub/software/programming/pcre/pcre-7.6.tar.bz2
Apple Mac OS X 10.4.11
-
Apple SecUpd2008-005Intel.dmg
For Mac OS X v10.4.11 (Intel)
http://wsidecar.apple.com/cgi-bin/nph-reg3rdpty2.pl/product=20387&cat= 1&platform=osx&method=sa/SecUpd2008-005Intel.dmg -
Apple SecUpd2008-005PPC.dmg
For Mac OS X v10.4.11 (PPC)
http://wsidecar.apple.com/cgi-bin/nph-reg3rdpty2.pl/product=20386&cat= 1&platform=osx&method=sa/SecUpd2008-005PPC.dmg -
Apple SecUpd2008-007Intel.dmg
(Intel)
http://www.apple.com/support/downloads/securityupdate2008007clientinte l.html -
Apple SecUpd2008-007PPC.dmg
(PPC)
http://www.apple.com/support/downloads/securityupdate2008007clientppc. html -
Apple SecUpd2009-003Intel.dmg
Intel
http://www.apple.com/support/downloads/ -
Apple SecUpd2009-003PPC.dmg
PPC
http://www.apple.com/support/downloads/
Apple Mac OS X Server 10.4.11
-
Apple SecUpdSrvr2008-005PPC.dmg
For Mac OS X Server v10.4.11 (PPC)
http://wsidecar.apple.com/cgi-bin/nph-reg3rdpty2.pl/product=20384&cat= 1&platform=osx&method=sa/SecUpdSrvr2008-005PPC.dmg -
Apple SecUpdSrvr2008-005Univ.dmg
For Mac OS X Server v10.4.11 (Universal)
http://wsidecar.apple.com/cgi-bin/nph-reg3rdpty2.pl/product=20385&cat= 1&platform=osx&method=sa/SecUpdSrvr2008-005Univ.dmg -
Apple SecUpdSrvr2008-007PPC.dmg
(PPC)
http://www.apple.com/support/downloads/securityupdate2008007serverppc. html -
Apple SecUpdSrvr2008-007Univ.dmg
(Universal)
http://www.apple.com/support/downloads/securityupdate2008007serveruniv ersal.html -
Apple SecUpdSrvr2009-003PPC.dmg
PowerPC
http://www.apple.com/support/downloads/ -
Apple SecUpdSrvr2009-003Univ.dmg
Universal
http://www.apple.com/support/downloads/
Apple Mac OS X 10.5.1
-
Apple MacOSXUpdCombo10.5.8.dmg
http://www.apple.com/support/downloads/
Apple Mac OS X Server 10.5.1
-
Apple MacOSXServerUpdCombo10.5.8.dmg
http://www.apple.com/support/downloads/
Apple Mac OS X 10.5.2
-
Apple MacOSXUpdCombo10.5.8.dmg
http://www.apple.com/support/downloads/
Apple Mac OS X 10.5.3
-
Apple MacOSXUpdCombo10.5.8.dmg
http://www.apple.com/support/downloads/
Apple Mac OS X Server 10.5.3
-
Apple MacOSXServerUpdCombo10.5.8.dmg
http://www.apple.com/support/downloads/
Apple Mac OS X 10.5.4
-
Apple SecUpd2008-005.dmg
For Mac OS X v10.5.4 and Mac OS X Server 10.5.4
http://wsidecar.apple.com/cgi-bin/nph-reg3rdpty2.pl/product=20388&cat= 1&platform=osx&method=sa/SecUpd2008-005.dmg -
Apple MacOSXUpdCombo10.5.8.dmg
http://www.apple.com/support/downloads/
Apple Mac OS X Server 10.5.4
-
Apple SecUpd2008-005.dmg
For Mac OS X v10.5.4 and Mac OS X Server 10.5.4
http://wsidecar.apple.com/cgi-bin/nph-reg3rdpty2.pl/product=20388&cat= 1&platform=osx&method=sa/SecUpd2008-005.dmg -
Apple MacOSXServerUpdCombo10.5.8.dmg
http://www.apple.com/support/downloads/
Apple Mac OS X Server 10.5.5
-
Apple SecUpdSrvr2008-007.dmg
http://www.apple.com/support/downloads/securityupdate2008007serverleop ard.html -
Apple MacOSXServerUpdCombo10.5.8.dmg
http://www.apple.com/support/downloads/
Apple Mac OS X 10.5.6
-
Apple MacOSXUpdCombo10.5.8.dmg
http://www.apple.com/support/downloads/
Apple Mac OS X Server 10.5.6
-
Apple MacOSXServerUpdCombo10.5.8.dmg
http://www.apple.com/support/downloads/
Apple Mac OS X Server 10.5.7
-
Apple MacOSXServerUpd10.5.8.dmg
http://www.apple.com/support/downloads/
Apple Mac OS X 10.5.7
-
Apple MacOSXUpd10.5.8.dmg
http://www.apple.com/support/downloads/
References
PCRE Character Class Buffer Overflow Vulnerability
References:
References:
- Overview of Changes from GLib 2.14.5 to GLib 2.14.6 (GNOME)
- PCRE ChangeLog (PCRE)
- PCRE Homepage (PCRE)
- PHP 5.2.6 ChangeLog (PHP)