PT-2026-103020 · Pcre2 · Pcre2

CVE-2026-103111

·

Publicado

2026-09-30

·

Atualizado

2026-09-30

CVSS v3.1

7.6

Alta

VetorAV:N/AC:L/PR:L/UI:N/S:U/C:L/I:H/A:L
Nome do Software Vulnerável e Versões Afetadas PCRE2 versões anteriores a 10.49
Description Ocorre uma gravação fora dos limites (out-of-bounds write) quando uma expressão regular controlada por um invasor é utilizada em conjunto com o uso específico da API JIT. Este problema afeta as funções pcre2 jit compile() e pcre2 jit match(), permitindo a gravação de dados arbitrários fora dos limites de memória pretendidos, o que pode resultar em falhas do sistema ou potencial execução de código. Caminhos de correspondência que não utilizam JIT não são afetados. JIT (Just-In-Time) é um método utilizado para melhorar o desempenho compilando expressões regulares em código de máquina durante a execução.
Recommendations Atualize para a versão 10.49.

Exploit

Correção

Memory Corruption

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-103111

Produtos afetados

Pcre2