PT-2022-6592 · Pcre2+8 · Pcre2+8

CVE-2022-1587

·

Publicado

2022-03-16

·

Atualizado

2024-12-12

CVSS v2.0

9.4

Crítica

VetorAV:N/AC:L/Au:N/C:C/I:N/A:C
Nome do software vulnerável e versões afetadas
PCRE2 (versões afetadas não especificadas)
Descrição
O problema está relacionado a uma vulnerabilidade de leitura fora dos limites na biblioteca PCRE2, especificamente na função get recurse data length() do arquivo pcre2 jit compile.c. Essa vulnerabilidade afeta recursões em expressões regulares compiladas por JIT causadas por transferências duplicadas de dados. A exploração desse problema poderia permitir que um invasor remoto acessasse dados confidenciais e causasse uma negação de serviço.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.

Exploit

DoS

Out of bounds Read

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

ALT-PU-2022-1704
ALT-PU-2022-1985
ALT-PU-2022-3051
BDU:2023-02635
CVE-2022-1587
DLA-3363-1
MGASA-2022-0417
OESA-2022-1686
OPENSUSE-SU-2022:2649-1
OPENSUSE-SU-2022_2566-1
OPENSUSE-SU-2022_2649-1
RHSA-2022:5251
RHSA-2022_5251
RLSA-2022:5251
SUSE-SU-2022:2565-1
SUSE-SU-2022:2566-1
SUSE-SU-2022:2649-1
SUSE-SU-2022_2565-1
SUSE-SU-2022_2566-1
USN-5627-1
USN-5627-2

Produtos afetados

Alt Linux
Astra Linux
Linuxmint
Pcre2
Red Hat
Red Os
Rocky Linux
Suse
Ubuntu