GLSA 200802-08: Boost: Denial of Service
Опасность: | средняя |
Заголовок: | Boost: Denial of Service |
Дата: | 14.02.2008 |
Ошибки: |
|
ID: | 200802-08 |
Сводка
Two vulnerabilities have been reported in Boost, each one possibly resulting in a Denial of Service.Назначение
Boost is a set of C++ libraries, including the Boost.Regex library to process regular expressions.
Уязвимые пакеты
Пакет | Уязвимый | Нетронутый | Архитектура(ы) |
---|---|---|---|
dev-libs/boost | < 1.34.1-r2 | >= 1.34.1-r2 | All supported architectures |
Описание
Tavis Ormandy and Will Drewry from the Google Security Team reported a failed assertion in file regex/v4/perl_matcher_non_recursive.hpp (CVE-2008-0171) and a NULL pointer dereference in function get_repeat_type() file basic_regex_creator.hpp (CVE-2008-0172) when processing regular expressions.
Воздействие
A remote attacker could provide specially crafted regular expressions to an application using Boost, resulting in a crash.
Обход
There is no known workaround at this time.
Решение
All Boost users should upgrade to the latest version:
# emerge --sync # emerge --ask --oneshot --verbose ">=dev-libs/boost-1.34.1-r2"
Ссылки
Наличие
Этот GLSA и любые обновления для нее доступны для просмотра на сайте Gentoo Security:
Опасения?
Безопасность является одной из главных задач Gentoo Linux и первостепенное значение обеспечить конфиденциальность и безопасность машин наших пользователей. Любые соображения безопасности должны быть адресованы security@gentoo.org или в качестве альтернативы, вы можете сообщить об ошибке на https://bugs.gentoo.org.
Лицензия
Copyright 2010 Gentoo Foundation, Inc; текст ссылки принадлежит его владельцу(ам). Содержание этого документа распространяется на условиях лицензии Creative Commons - Attribution / Share Alike.