PT-2026-86306 · Pcre2 · Pcre2

CVE-2026-86145

·

Publicado

2026-09-05

·

Atualizado

2026-09-08

CVSS v3.1

8.2

Alta

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:N/I:H/A:L
Nome do Software Vulnerável e Versões Afetadas PCRE2 versões anteriores a 10.48
Description Ocorre uma gravação fora dos limites (out-of-bounds write) na função pcre2 dfa match() devido à ausência de uma verificação de tamanho ao reutilizar um bloco de espaço de trabalho em cache dentro de um espaço de trabalho de correspondência de Autômato Finito Determinístico (DFA) recursivo. Embora blocos recém-alocados sejam verificados, os blocos em cache não são. Este problema pode ser desencadeado por uma expressão regular controlada por um invasor ou por um padrão recursivo combinado com um limite de heap pequeno configurado via API.
Recommendations Atualize para a versão 10.48 ou posterior.

Exploit

Correção

RCE

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-86145
GHSA-3R4P-G7GG-PPMF

Produtos afetados

Pcre2