PT-2020-16316 · Oniguruma+1 · Oniguruma+1
CVE-2020-26159
·
Publicado
2020-09-30
·
Atualizado
2024-08-21
Nenhuma
Não há classificações de severidade ou métricas disponíveis. Quando houver, atualizaremos as informações correspondentes na página.
Nome do software vulnerável e versões afetadas
Oniguruma versão 6.9.5 rev1
Descrição
Existe uma falha pela qual um invasor capaz de fornecer uma expressão regular para compilação pode causar um estouro de buffer de um byte na função
concat opt exact str, localizada no arquivo src/regcomp.c.Recomendações
Para a versão 6.9.5 rev1 do Oniguruma, considere atualizar para uma versão mais recente que corrija esse problema, pois a versão atual pode permitir que um invasor provoque um estouro de buffer de um byte. No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Oniguruma
Suse