The get_repeat_type function in... CVE-2008-0172 CNNVD-200801-266

5.0 AV AC AU C I A
发布: 2008-01-17
修订: 2018-10-15

Boost库是一个可移植、提供源代码的C++库。 Boost库处理正则表达式时basic_regex_creator.hpp:1224的get_repeat_type()函数中存在空指针引用错误,远程攻击者可能利用此漏洞导致采用了Boost库的应用程序崩溃。 具体如下: if (state->next.p->next.p->next.p == static_cast<re_alt*>(state)->alt.p) 远程攻击者可以通过向Boost提交恶意的正则表达式请求触发这些漏洞,导致拒绝服务。

0%
暂无可用Exp或PoC
当前有6条受影响产品信息