PT-2022-6592 · Pcre2+8 · Pcre2+8
CVE-2022-1587
·
Publicado
2022-03-16
·
Atualizado
2024-12-12
CVSS v2.0
9.4
Crítica
| Vetor | AV:N/AC:L/Au:N/C:C/I:N/A:C |
Nome do software vulnerável e versões afetadas
PCRE2 (versões afetadas não especificadas)
Descrição
O problema está relacionado a uma vulnerabilidade de leitura fora dos limites na biblioteca PCRE2, especificamente na função get recurse data length() do arquivo pcre2 jit compile.c. Essa vulnerabilidade afeta recursões em expressões regulares compiladas por JIT causadas por transferências duplicadas de dados. A exploração desse problema poderia permitir que um invasor remoto acessasse dados confidenciais e causasse uma negação de serviço.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.
Exploit
DoS
Out of bounds Read
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Alt Linux
Astra Linux
Linuxmint
Pcre2
Red Hat
Red Os
Rocky Linux
Suse
Ubuntu