Vulnerabilità: CVE-2007-3944

Multiple heap-based buffer overflow nella libreria Perl Compatible Regular Expressions (PCRE) nel motore JavaScript in WebKit in Apple Safari 3 Beta 3.0.3 prima di aggiornamento, e iPhone prima della 1.0.1, consentire ad aggressori remoti di eseguire codice arbitrario tramite certa JavaScript espressioni regolari. NOTA: questo problema è stata originariamente segnalata solo per MobileSafari su iPhone. NOTA: non è chiaro se questo deriva da un problema nella distribuzione originale di PCRE, che potrebbe già avere un identificatore CVE separata.


http://www.securityfocus.com/bid/25002
http://docs.info.apple.com/article.html?artnum=306173
http://docs.info.apple.com/article.html?artnum=306174
http://www.nytimes.com/2007/07/23/technology/23iphone.html?_r=1&adxnnl=1&adxnnlx=1185163364-1OTsRJvbylLamj17FY2wnw&oref=slogin
http://www.securityevaluators.com/iphone/
http://www.securityevaluators.com/iphone/exploitingiphone.pdf
http://www.securitytracker.com/id?1018439
http://secunia.com/advisories/26287
http://www.vupen.com/english/advisories/2007/2730
http://www.vupen.com/english/advisories/2007/2731
https://exchange.xforce.ibmcloud.com/vulnerabilities/35577
https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2007-3944


E' possibile lasciare un commento come utenti registrati al sito, accedendo tramite social, account wordpress oppure come utenti anonimi. Nel caso in cui si desideri lasciare un commento come utenti anonimi si verrà avvisati via email di un'eventuale risposta solo se si inserisce l'indirizzo email (facoltativo). L'inserimento di qualsiasi dato nei campi dei commenti è totalmente facoltativo. Chiunque decida di inserire un qualsiasi dato accetta il trattamento di questi ultimi per i fini inerenti al servizio ovvero la risposta al commento e le comunicazioni strettamente necessarie.


Rispondi