PT-2020-10802 · Philip Hazel+10 · Pcre+10

CVE-2019-20838

·

Publicado

2019-02-24

·

Atualizado

2024-03-27

CVSS v3.1

7.5

Alta

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H
Nome do software vulnerável e versões afetadas
Versões do PCRE anteriores à 8.43
Descrição
A vulnerabilidade permite uma leitura excessiva do buffer de destino no JIT quando o UTF está desativado e X ou R possui mais de um quantificador fixo.
Recomendações
Para versões anteriores à 8.43, atualize para a versão 8.44 ou posterior para resolver o problema.

Correção

Out of bounds Read

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

ALSA-2021:4373
ALT-PU-2019-1301
CESA-2021_4373
CVE-2019-20838
OPENSUSE-SU-2021:1441-1
OPENSUSE-SU-2021:3529-1
OPENSUSE-SU-2021_1441-1
OPENSUSE-SU-2021_3529-1
RHSA-2021:4373
RHSA-2021:4614
RHSA-2021_4373
RLSA-2021:4373
SUSE-SU-2021:3529-1
SUSE-SU-2021:3652-1
SUSE-SU-2021_3529-1
USN-5425-1

Produtos afetados

Alt Linux
Almalinux
Centos
Debian
Linuxmint
Apple Macos
Pcre
Red Hat
Rocky Linux
Suse
Ubuntu