Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en la función pcre_compile2 en pcre_compile.c en PCRE (CVE-2016-1283)

Gravedad CVSS v3.1:
CRÍTICA
Tipo:
CWE-119 Restricción de operaciones inapropiada dentro de los límites del búfer de la memoria
Fecha de publicación:
03/01/2016
Última modificación:
12/04/2025

Descripción

La función pcre_compile2 en pcre_compile.c en PCRE 8.38 no maneja correctamente el patrón /((?:F?+(?:^(?(R)a+\"){99}-))(?J)(?'R'(?'R'

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:pcre:pcre:8.38:*:*:*:*:*:*:*
cpe:2.3:a:php:php:*:*:*:*:*:*:*:* 5.6.0 (incluyendo) 5.6.32 (excluyendo)
cpe:2.3:a:php:php:*:*:*:*:*:*:*:* 7.0.0 (incluyendo) 7.0.25 (excluyendo)
cpe:2.3:a:php:php:*:*:*:*:*:*:*:* 7.1.0 (incluyendo) 7.1.11 (excluyendo)
cpe:2.3:o:fedoraproject:fedora:22:*:*:*:*:*:*:*
cpe:2.3:o:fedoraproject:fedora:23:*:*:*:*:*:*:*
cpe:2.3:o:oracle:solaris:11.3:*:*:*:*:*:*:*