Scientific Linux 安全更新:SL7.x x86_64 上的 grep

low Nessus 插件 ID 87557

简介

远程 Scientific Linux 主机缺少一个或多个安全更新。

描述

在 grep 处理某些模式和文本组合的方式中发现一个基于堆的缓冲区溢出缺陷。能够诱骗用户在特别构建的输入上运行 grep 的攻击者可利用此缺陷导致 grep 崩溃,或者从未初始化的内存中读取内容。
(CVE-2015-1345)

此更新还修复以下缺陷:

* 在此更新之前,\w 和 \W 符号与 [:alnum:] 字符类匹配不一致。
因此,使用带有“\w”和“\W”的正则表达式可导致错误的结果。通过此更新,“\w”与 [_[:alnum:]] 字符一致匹配,并且“\W”与 [^_[:alnum:]] 字符一致匹配。

- 以前,Perl 兼容正则表达式 (PCRE) 匹配程序(按 grep 中的“-P”参数选择)在 UTF-8 区域设置中匹配非 UTF-8 文本时无法正常工作。因此,会返回有关无效 UTF-8 字节序列字符的错误消息。为修复此缺陷,已针对 grep 实用程序应用上游修补程序。因此,现在 PCRE 会将非 UTF-8 字符视为非匹配文本而将其跳过,不会返回任何错误消息。

解决方案

更新受影响的 grep 和/或 grep-debuginfo 程序包。

另见

http://www.nessus.org/u?4de61062

插件详情

严重性: Low

ID: 87557

文件名: sl_20151119_grep_on_SL7_x.nasl

版本: 2.4

类型: local

代理: unix

发布时间: 2015/12/22

最近更新时间: 2021/1/14

支持的传感器: Nessus Agent, Nessus

风险信息

VPR

风险因素: Medium

分数: 4.4

CVSS v2

风险因素: Low

基本分数: 2.1

矢量: CVSS2#AV:L/AC:L/Au:N/C:N/I:N/A:P

漏洞信息

CPE: p-cpe:/a:fermilab:scientific_linux:grep, p-cpe:/a:fermilab:scientific_linux:grep-debuginfo, x-cpe:/o:fermilab:scientific_linux

必需的 KB 项: Host/local_checks_enabled, Host/RedHat/release, Host/RedHat/rpm-list, Host/cpu

补丁发布日期: 2015/11/19

漏洞发布日期: 2015/2/12

参考资料信息

CVE: CVE-2015-1345