NetBSD Henry Spencer BSD regex... CVE-2015-2305 CNNVD-201503-098

6.8 AV AC AU C I A
发布: 2015-03-30
修订: 2018-10-30

NetBSD是NetBSD基金会开发的一套免费开源的类Unix操作系统。Henry Spencer BSD regex library(又名rxspencer)是加拿大软件开发者Henry Spencer所研发的一套使用C语言编写的正则表达式软件库。 NetBSD 6.1.5及之前版本中使用的32-bit平台上的Henry Spencer BSD regex library alpha3.8.g5版本中的regcomp实现过程中存在整数溢出漏洞。攻击者可借助超大的正则表达式利用该漏洞执行任意代码。

0%
当前有1条漏洞利用/PoC
当前有4条受影响产品信息