PT-2026-103020 · Pcre2 · Pcre2
CVE-2026-103111
·
Publicado
2026-09-30
·
Atualizado
2026-09-30
CVSS v3.1
7.6
Alta
| Vetor | AV:N/AC:L/PR:L/UI:N/S:U/C:L/I:H/A:L |
Nome do Software Vulnerável e Versões Afetadas
PCRE2 versões anteriores a 10.49
Description
Ocorre uma gravação fora dos limites (out-of-bounds write) quando uma expressão regular controlada por um invasor é utilizada em conjunto com o uso específico da API JIT. Este problema afeta as funções
pcre2 jit compile() e pcre2 jit match(), permitindo a gravação de dados arbitrários fora dos limites de memória pretendidos, o que pode resultar em falhas do sistema ou potencial execução de código. Caminhos de correspondência que não utilizam JIT não são afetados. JIT (Just-In-Time) é um método utilizado para melhorar o desempenho compilando expressões regulares em código de máquina durante a execução.Recommendations
Atualize para a versão 10.49.
Exploit
Correção
Memory Corruption
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Pcre2