PT-2020-16316 · Oniguruma+1 · Oniguruma+1

CVE-2020-26159

·

Publicado

2020-09-30

·

Atualizado

2024-08-21

Nenhuma

Não há classificações de severidade ou métricas disponíveis. Quando houver, atualizaremos as informações correspondentes na página.
Nome do software vulnerável e versões afetadas
Oniguruma versão 6.9.5 rev1
Descrição
Existe uma falha pela qual um invasor capaz de fornecer uma expressão regular para compilação pode causar um estouro de buffer de um byte na função concat opt exact str, localizada no arquivo src/regcomp.c.
Recomendações
Para a versão 6.9.5 rev1 do Oniguruma, considere atualizar para uma versão mais recente que corrija esse problema, pois a versão atual pode permitir que um invasor provoque um estouro de buffer de um byte. No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Identificadores relacionados

CVE-2020-26159
DLA-2431-1
DLA-2431-2
MGASA-2020-0452
OPENSUSE-SU-2022_3327-1
OPENSUSE-SU-2024:11111-1
SUSE-SU-2022:3327-1
SUSE-SU-2024:2993-1
SUSE-SU-2024_2993-1

Produtos afetados

Oniguruma
Suse