Mehrere lokal ausnutzbare Verwundbarkeiten wurden in libicu, einer Bibliothek
die internationale Komponenten für Unicode implementiert, entdeckt. Das
Common Vulnerabilities and Exposures
-Projekt identifiziert die
folgenden Probleme:
libicu in International Components for Unicode
(ICU) 3.8.1 und früher
versucht rückwärtige Referenzen zur nicht existierenden capture group
zero
(auch bekannt als \0) zu verarbeiten, was abhängig vom Inhalt,
Angreifern das Lesen oder Schreiben von Speicher außerhalb von Grenzen
ermöglichen kann, was zur Korruption von REStackFrames Relevanz hat.
Ein Heap-basierter Pufferüberlauf in der Funktion doInterval in regexcmp.cpp
in libicu in International Components for Unicode
(ICU) 3.8.1 und
früher ermöglicht Angreifern abhängig vom Inhalt die Auslösung einer
Diensteverweigerung (denial of service
) (Speichererschöpfung) und
könnte möglicherweise andere Auswirkungen mittels eines regulären Ausdrucks
haben, der eine große Menge Daten in den Rückverfolgungs-Stack (backtracking)
schreibt.
Für die Stable-Distribution (Etch) wurden diese Probleme in Version 3.6-2etch1 behoben.
Für die Unstable-Distribution (Sid) wurden diese Probleme in Version 3.8-6 behoben.
Wir empfehlen Ihnen, Ihr libicu-Paket zu aktualisieren.
MD5-Prüfsummen der aufgeführten Dateien stehen in der ursprünglichen Sicherheitsankündigung zur Verfügung.