PT-2026-66604 · Re2 · Re2

CVE-2026-67550

·

Publicado

2026-07-30

·

Atualizado

2026-07-31

CVSS v3.1

5.7

Média

VetorAV:L/AC:H/PR:N/UI:N/S:U/C:L/I:N/A:H
Nome do Software Vulnerável e Versões Afetadas re2 versões anteriores a 1.25.2
Description O software valida o lastIndex em relação ao comprimento de bytes UTF-8 de um assunto, mas o utiliza incorretamente como um deslocamento de unidade de código UTF-16 nas funções exec(), test(), match(), replace() e split(). Quando um assunto não-ASCII é utilizado, um lastIndex influenciado por um invasor pode desencadear uma leitura de heap fora dos limites, resultando em um travamento de processo impossível de capturar e potencial divulgação limitada de informações do heap.
Recommendations Atualize para a versão 1.25.2.

Exploit

Correção

Out of bounds Read

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-67550
GHSA-FF84-5F28-78QJ

Produtos afetados

Re2