PT-2020-6932 · Pcre+11 · Pcre+11
CVE-2020-14155
·
Publicado
2020-02-12
·
Atualizado
2024-03-27
CVSS v3.1
5.3
Média
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:L |
Nome do software vulnerável e versões afetadas
Versões do PCRE anteriores à 8.44
Descrição
O problema está relacionado a um estouro de inteiro no componente libpcre da biblioteca PCRE, que pode ser desencadeado por um número grande após uma subcadeia
(C. Isso pode permitir que um invasor remoto provoque uma negação de serviço.Recomendações
Para versões anteriores à 8.44, atualize para a versão 8.44 para resolver o problema. Como solução temporária, considere restringir o uso de números grandes após subcadeias
(C em expressões regulares até que a atualização seja aplicada.Correção
Integer Overflow
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Alt Linux
Almalinux
Astra Linux
Centos
Gitlab
Linuxmint
Apple Macos
Pcre
Red Hat
Rocky Linux
Suse
Ubuntu