PT-2026-86306 · Pcre2 · Pcre2
CVE-2026-86145
·
Publicado
2026-09-05
·
Atualizado
2026-09-08
CVSS v3.1
8.2
Alta
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:H/A:L |
Nome do Software Vulnerável e Versões Afetadas
PCRE2 versões anteriores a 10.48
Description
Ocorre uma gravação fora dos limites (out-of-bounds write) na função
pcre2 dfa match() devido à ausência de uma verificação de tamanho ao reutilizar um bloco de espaço de trabalho em cache dentro de um espaço de trabalho de correspondência de Autômato Finito Determinístico (DFA) recursivo. Embora blocos recém-alocados sejam verificados, os blocos em cache não são. Este problema pode ser desencadeado por uma expressão regular controlada por um invasor ou por um padrão recursivo combinado com um limite de heap pequeno configurado via API.Recommendations
Atualize para a versão 10.48 ou posterior.
Exploit
Correção
RCE
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Pcre2