int(3614)

Boletines de Vulnerabilidades


Múltiples ejecuciones de código arbitrario en Perl Compatible Regular Expression

Clasificación de la vulnerabilidad

Propiedad Valor
Nivel de Confianza Oficial
Impacto Obtener acceso
Dificultad Experto
Requerimientos del atacante Acceso remoto sin cuenta a un servicio estandar

Información sobre el sistema

Propiedad Valor
Fabricante afectado GNU/Linux
Software afectado Perl Compatible Regular Expression

Descripción

Se han encontrado múltiples ejecuciones de código arbitrario en Perl Compatible Regular Expression. Las vulnerabilidades son descritas a continuación.

- CVE-2006-7225: Se ha encontrado una vulnerabilidad en Perl Compatible Regular Expression. La vulnerabilidad reside al no manipular de forma correcta ciertas expresiones regulares malformadas. Un atacante remoto podría ejecutar código arbitrario.

- CVE-2006-7226: Se ha encontrado una vulnerabilidad en Perl Compatible Regular Expression. La vulnerabilidad reside al no manipular de forma correcta ciertas expresiones regulares malformadas. Un atacante remoto podría ejecutar código arbitrario.

Solución



Actualización de software

Red Hat (RHSA-2007:1059-9)
RHEL Desktop Workstation (v. 5 client)
Red Hat Enterprise Linux (v. 5 server)
Red Hat Enterprise Linux Desktop (v. 5 client)
https://rhn.redhat.com/

Red Hat (RHSA-2007:1068-3)
Red Hat Desktop (v. 4)
Red Hat Enterprise Linux AS (v. 4)
Red Hat Enterprise Linux ES (v. 4)
Red Hat Enterprise Linux WS (v. 4)
https://rhn.redhat.com/

Mandriva (MDVSA-2008:030)

Corporate Server 3.0
corporate/3.0/i586/libpcre0-4.5-3.4.C30mdk.i586.rpm
corporate/3.0/i586/libpcre0-devel-4.5-3.4.C30mdk.i586.rpm
corporate/3.0/i586/pcre-4.5-3.4.C30mdk.i586.rpm
corporate/3.0/SRPMS/pcre-4.5-3.4.C30mdk.src.rpm
X86_64
corporate/3.0/x86_64/lib64pcre0-4.5-3.4.C30mdk.x86_64.rpm
corporate/3.0/x86_64/lib64pcre0-devel-4.5-3.4.C30mdk.x86_64.rpm
corporate/3.0/x86_64/pcre-4.5-3.4.C30mdk.x86_64.rpm
corporate/3.0/SRPMS/pcre-4.5-3.4.C30mdk.src.rpm

Multi Network Firewall 2.0
mnf/2.0/i586/libpcre0-4.5-3.4.M20mdk.i586.rpm
mnf/2.0/i586/libpcre0-devel-4.5-3.4.M20mdk.i586.rpm
mnf/2.0/i586/pcre-4.5-3.4.M20mdk.i586.rpm
mnf/2.0/SRPMS/pcre-4.5-3.4.M20mdk.src.rpm

Identificadores estándar

Propiedad Valor
CVE CVE-2006-7225
CVE-2006-7226
BID

Recursos adicionales

Red Hat Security Advisory (RHSA-2007:1059-9)
https://rhn.redhat.com/errata/RHSA-2007-1059.html

Red Hat Security Advisory (RHSA-2007:1068-3)
https://rhn.redhat.com/errata/RHSA-2007-1068.html

Mandriva Security Advisory (MDVSA-2008:030)
http://www.mandriva.com/en/security/advisories?name=MDVSA-2008:030

Histórico de versiones

Versión Comentario Fecha
1.0 Aviso emitido 2007-11-30
1.1 Aviso emitido por Mandriva (MDVSA-2008:030) 2008-02-01

Miembros de

Ministerio de Defensa
CNI
CCN
CCN-CERT