Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en PCRE y PCRE2 (CVE-2015-3210)

Gravedad CVSS v3.1:
CRÍTICA
Tipo:
CWE-787 Escritura fuera de límites
Fecha de publicación:
13/12/2016
Última modificación:
12/04/2025

Descripción

Desbordamiento de búfer basado en memoria dinámica en PCRE 8.34 hasta la versión 8.37 y PCRE2 10.10 permite a atacantes remotos ejecutar código arbitrario a través de una expresión regular manipulada, según lo demostrado por /^(?P=B)((?P=B)(?J:(?P<br /> c)(?Pa(?P=B)))&gt;WGXCREDITS)/, una vulnerabilidad diferente a CVE-2015-8384.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:pcre:pcre2:10.10:*:*:*:*:*:*:*
cpe:2.3:a:pcre:pcre:8.34:*:*:*:*:*:*:*
cpe:2.3:a:pcre:pcre:8.35:*:*:*:*:*:*:*
cpe:2.3:a:pcre:pcre:8.36:*:*:*:*:*:*:*
cpe:2.3:a:pcre:pcre:8.37:*:*:*:*:*:*:*