Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en JIT en libpcre en PCRE (CVE-2019-20838)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-125 Lectura fuera de límites
Fecha de publicación:
15/06/2020
Última modificación:
07/11/2023

Descripción

libpcre en PCRE versiones anteriores a 8.43, permite una lectura excesiva del búfer del asunto en JIT cuando UTF es deshabilitado, y \X o \R contiene más de un cuantificador corregido, un problema relacionado con CVE-2019-20454

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:pcre:pcre:*:*:*:*:*:*:*:* 8.43 (excluyendo)
cpe:2.3:o:apple:macos:*:*:*:*:*:*:*:* 11.0.1 (excluyendo)