PT-2020-10802 · Philip Hazel+10 · Pcre+10
CVE-2019-20838
·
Publicado
2019-02-24
·
Atualizado
2024-03-27
CVSS v3.1
7.5
Alta
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H |
Nome do software vulnerável e versões afetadas
Versões do PCRE anteriores à 8.43
Descrição
A vulnerabilidade permite uma leitura excessiva do buffer de destino no JIT quando o UTF está desativado e
X ou R possui mais de um quantificador fixo.Recomendações
Para versões anteriores à 8.43, atualize para a versão 8.44 ou posterior para resolver o problema.
Correção
Out of bounds Read
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Alt Linux
Almalinux
Centos
Debian
Linuxmint
Apple Macos
Pcre
Red Hat
Rocky Linux
Suse
Ubuntu