Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Desbordamiento de entero en librería Perl-Compabitle Regular Expression (CVE-2006-7227)

Gravedad CVSS v2.0:
MEDIA
Tipo:
CWE-189 Errores numéricos
Fecha de publicación:
14/11/2007
Última modificación:
23/04/2026

Descripción

Desbordamiento de entero en la librería Perl-Compatible Regular Expression (PCRE) anterior a 6.7 permite a atacantes locales o remotos (dependiendo del contexto) ejecutar código de su elección mediante una expresión regular que contiene un gran número de sobpatrones con nombre (name_count) o nombres de subpatrones largos (max_name_size), lo cual dispara un desbordamiento de búfer. NOTA: este problema fue incluido originalmente en CVE-2006-7224, pero ese CVE ha sido rechadazo y dividido.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:pcre:pcre:*:*:*:*:*:*:*:* 6.6 (incluyendo)


Referencias a soluciones, herramientas e información