Vulnerabilidad en skvadrik re2c (CVE-2026-2903)
Gravedad CVSS v4.0:
MEDIA
Tipo:
CWE-404
Apagado o liberación incorrecto de recursos
Fecha de publicación:
22/02/2026
Última modificación:
15/04/2026
Descripción
Se ha encontrado una vulnerabilidad en skvadrik re2c hasta la versión 4.4. La función afectada es check_and_merge_special_rules del archivo src/parse/ast.cc. Esta manipulación provoca una desreferencia de puntero nulo. El ataque solo puede ejecutarse localmente. El exploit ha sido publicado y puede ser utilizado. Nombre del parche: febeb977936f9519a25d9fbd10ff8256358cdb97. Se sugiere instalar un parche para solucionar este problema.
Impacto
Puntuación base 4.0
4.80
Gravedad 4.0
MEDIA
Puntuación base 3.x
3.30
Gravedad 3.x
BAJA
Puntuación base 2.0
1.70
Gravedad 2.0
BAJA
Referencias a soluciones, herramientas e información
- https://github.com/oneafter/0202/blob/main/re/repro
- https://github.com/skvadrik/re2c/
- https://github.com/skvadrik/re2c/commit/febeb977936f9519a25d9fbd10ff8256358cdb97
- https://github.com/skvadrik/re2c/issues/571
- https://github.com/skvadrik/re2c/issues/571#issuecomment-3837675101
- https://vuldb.com/?ctiid.347210
- https://vuldb.com/?id.347210
- https://vuldb.com/?submit.755030



