PT-2020-6932 · Pcre+11 · Pcre+11

CVE-2020-14155

·

Publicado

2020-02-12

·

Atualizado

2024-03-27

CVSS v3.1

5.3

Média

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:L
Nome do software vulnerável e versões afetadas
Versões do PCRE anteriores à 8.44
Descrição
O problema está relacionado a um estouro de inteiro no componente libpcre da biblioteca PCRE, que pode ser desencadeado por um número grande após uma subcadeia (C. Isso pode permitir que um invasor remoto provoque uma negação de serviço.
Recomendações
Para versões anteriores à 8.44, atualize para a versão 8.44 para resolver o problema. Como solução temporária, considere restringir o uso de números grandes após subcadeias (C em expressões regulares até que a atualização seja aplicada.

Correção

Integer Overflow

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

ALSA-2021:4373
ALT-PU-2020-1328
ALT-PU-2020-1703
BDU:2023-07621
BIT-GITLAB-2020-14155
CESA-2021_4373
CVE-2020-14155
OPENSUSE-SU-2021:1441-1
OPENSUSE-SU-2021:3529-1
OPENSUSE-SU-2021_1441-1
OPENSUSE-SU-2021_3529-1
RHSA-2021:4373
RHSA-2021:4614
RHSA-2021_4373
RLSA-2021:4373
SUSE-SU-2021:3529-1
SUSE-SU-2021:3652-1
USN-5425-1

Produtos afetados

Alt Linux
Almalinux
Astra Linux
Centos
Gitlab
Linuxmint
Apple Macos
Pcre
Red Hat
Rocky Linux
Suse
Ubuntu