Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en skvadrik re2c (CVE-2026-2903)

Gravedad CVSS v4.0:
MEDIA
Tipo:
CWE-404 Apagado o liberación incorrecto de recursos
Fecha de publicación:
22/02/2026
Última modificación:
15/04/2026

Descripción

Se ha encontrado una vulnerabilidad en skvadrik re2c hasta la versión 4.4. La función afectada es check_and_merge_special_rules del archivo src/parse/ast.cc. Esta manipulación provoca una desreferencia de puntero nulo. El ataque solo puede ejecutarse localmente. El exploit ha sido publicado y puede ser utilizado. Nombre del parche: febeb977936f9519a25d9fbd10ff8256358cdb97. Se sugiere instalar un parche para solucionar este problema.

Impacto

Puntuación base 4.0
4.80
Gravedad 4.0
MEDIA
Puntuación base 3.x
3.30
Gravedad 3.x
BAJA
Puntuación base 2.0
1.70
Gravedad 2.0
BAJA