Irregex package for Scheme 安全漏洞 CVE-2016-9954 CNNVD-201612-595

5.0 AV AC AU C I A
发布: 2017-04-21
修订: 2017-04-27

Scheme是美国麻省理工学院(MIT)的盖伊-史提尔二世(Guy Lewis Steele Jr.)和杰拉德-杰伊-萨斯曼(Gerald Jay Sussman)所开发的一种函数式编程语言,是Lisp的两种主要方言之一(另一种为Common Lisp)。Irregex package(又名IrRegular Expressions)是其中的一个用于实现正则表达式的PCRE扩展包。 Irregex package for Scheme中的backtrack compilation代码存在安全漏洞。远程攻击者可借助特制的正则表达式利用该漏洞造成拒绝服务(内存消耗)。以下版本受到影响:Irregex package 0.8,0.9,0.9.1,0.9.2,0.9.3,0.9.4,0.9.5版本。

0%
暂无可用Exp或PoC
当前有1条受影响产品信息