Уязвимость отказа в обслуживании (DoS) или некорректной обработки регулярных выражений в функции "parse_reg_exp" из файла "posix/regcomp.c" в GNU C Library (glibc)
Описание
Обнаружена уязвимость в функции parse_reg_exp из файла posix/regcomp.c в GNU C Library (известной как glibc или libc6) до версии 2.28. Функция некорректно разбирает альтернативы в регулярных выражениях, что позволяет злоумышленникам вызвать отказ в обслуживании (аварийное завершение работы приложения из-за сбоя проверки утверждений) или получить некорректный результат при попытке сопоставления регулярного выражения.
Затронутые версии ПО
- GNU C Library (glibc) до версии 2.28
Тип уязвимости
- Некорректная обработка данных
- Отказ в обслуживании (DoS)
Затронутые пакеты
| Платформа | Пакет | Состояние | Рекомендация | Релиз |
|---|---|---|---|---|
| Red Hat Enterprise Linux 5 | glibc | Will not fix | ||
| Red Hat Enterprise Linux 6 | glibc | Will not fix | ||
| Red Hat Enterprise Linux 7 | glibc | Affected |
Показывать по
Дополнительная информация
Статус:
EPSS
7.5 High
CVSS3
Связанные уязвимости
In the GNU C Library (aka glibc or libc6) before 2.28, parse_reg_exp in posix/regcomp.c misparses alternatives, which allows attackers to cause a denial of service (assertion failure and application exit) or trigger an incorrect result by attempting a regular-expression match.
In the GNU C Library (aka glibc or libc6) before 2.28, parse_reg_exp in posix/regcomp.c misparses alternatives, which allows attackers to cause a denial of service (assertion failure and application exit) or trigger an incorrect result by attempting a regular-expression match.
In the GNU C Library (aka glibc or libc6) before 2.28, parse_reg_exp i ...
In the GNU C Library (aka glibc or libc6) before 2.28, parse_reg_exp in posix/regcomp.c misparses alternatives, which allows attackers to cause a denial of service (assertion failure and application exit) or trigger an incorrect result by attempting a regular-expression match.
Уязвимость функции parse_reg_exp библиотеки glibc, позволяющая нарушителю вызвать отказ в обслуживании
EPSS
7.5 High
CVSS3