Back

HIGH

pcre: buffer overflow via large UTF-8 character class

Published Feb 18, 2008

Description

Buffer overflow in PCRE before 7.6 allows remote attackers to execute arbitrary code via a regular expression containing a character class with a large number of characters with Unicode code points greater than 255.

Affected products

Remediation

Red Hat statement

Not vulnerable. This issue did not affect the versions of PCRE as shipped with Red Hat Enterprise Linux 2.1, 3, 4, or 5.

Metrics

References (57)

Change history (0)

No recorded changes yet.

Sources
CVE.org / MITRE
Status PUBLISHED
Assigner redhat
Published Feb 18, 2008
Updated Aug 7, 2024
Reserved Feb 11, 2008
NVD
Status Modified
Modified Jun 16, 2026
Red Hat
Severity Important
Public date Jan 8, 2008