Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Desbordamiento de búfer mediante secuencias Unicode en librería Perl-Compatible Regular Expression (CVE-2007-4768)

Gravedad CVSS v2.0:
MEDIA
Tipo:
CWE-119 Restricción de operaciones inapropiada dentro de los límites del búfer de la memoria
Fecha de publicación:
07/11/2007
Última modificación:
09/04/2025

Descripción

Desbordamiento de búfer basado en montículo en la librería Perl-Compatible Regular Expression (PCRE) anterior a 7.3 permite a atacantes locales o remotos (dependiendo del contexto) ejecutar código de su elección mediante una secuencia de caracteres Unicode unitarios en una clase character de un patrón de expresión regular, lo cual está optimizado incorrectamente.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:pcre:pcre:*:*:*:*:*:*:*:* 6.0 (incluyendo)
cpe:2.3:a:pcre:pcre:*:*:*:*:*:*:*:* 6.1 (incluyendo)
cpe:2.3:a:pcre:pcre:*:*:*:*:*:*:*:* 7.3 (incluyendo)


Referencias a soluciones, herramientas e información