W bibliotece PCRE2 odkryto podatność typu out-of-bounds read w funkcji compile_xclass_matchingpath() pliku pcre2_jit_compile.c, związaną z obsługą właściwości Unicode w wyrażeniach regularnych kompilowanych przez JIT. Błąd może prowadzić do ujawnienia poufnych danych z pamięci lub destabilizacji działania aplikacji.
▸ Pokaż oryginał (EN)
An out-of-bounds read vulnerability was discovered in the PCRE2 library in the compile_xclass_matchingpath() function of the pcre2_jit_compile.c file. This involves a unicode property matching issue in JIT-compiled regular expressions. The issue occurs because the character was not fully read in case-less matching within JIT.
Podatność wynika z niepełnego odczytu znaku podczas dopasowywania bez uwzględnienia wielkości liter (case-less matching) w ścieżce JIT obsługującej klasy znaków Unicode (xclass). W wyniku tego błędu biblioteka odczytuje dane spoza przydzielonego bufora, co stanowi klasyczny out-of-bounds read. Problem dotyczy wyłącznie kodu ścieżki JIT — standardowe (interpretowane) wyrażenia regularne nie są podatne.
Atakujący może spowodować nieautoryzowany odczyt danych z pamięci procesu (naruszenie poufności) lub wywołać awarię aplikacji korzystającej z biblioteki PCRE2 (naruszenie dostępności). Obie klasy skutków odzwierciedlają wysoki wynik CVSS w obszarach Confidentiality i Availability.
Należy zastosować patche dostępne u producenta zgodnie z referencjami — poprawki zostały wprowadzone w commitach 50a51cb7 oraz d4fa336f w repozytorium PCRE2Project/pcre2 na GitHub. Użytkownicy dystrybucji Fedora i Red Hat Enterprise Linux powinni zaktualizować pakiet pcre2 do wersji udostępnionej przez dostawcę systemu.
Biblioteka PCRE2 (pcre2) — wersje wskazane w referencjach producenta; dystrybucje Fedora oraz Red Hat Enterprise Linux korzystające z podatnych wersji pakietu pcre2.
Podatność zgłoszona i śledzona w systemie Bugzilla Red Hat pod numerem 2077976. Poprawka dostępna w dwóch oddzielnych commitach w oficjalnym repozytorium projektu PCRE2.
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:HDebian
OSDebian10.0Fedora Project Fedora
OSFedoraproject3536Netapp Active Iq Unified Manager
APPNetappwszystkie wersjeNetapp H300s
HWNetappwszystkie wersjeNetapp H300s Firmware
OSNetappwszystkie wersjeNetapp H410c
HWNetappwszystkie wersjeNetapp H410c Firmware
OSNetappwszystkie wersjeNetapp H410s
HWNetappwszystkie wersjeNetapp H410s Firmware
OSNetappwszystkie wersjeNetapp H500s
HWNetappwszystkie wersjeNetapp H500s Firmware
OSNetappwszystkie wersjeNetapp H700s
HWNetappwszystkie wersjeNetapp H700s Firmware
OSNetappwszystkie wersjeNetapp Hci Management Node
APPNetappwszystkie wersjeNetapp Ontap Select Deploy Administration Utility
APPNetappwszystkie wersjeNetapp Solidfire
APPNetappwszystkie wersjePcre Pcre2
APPPcre< 10.40Red Hat Enterprise Linux
OSRedhat8.09.0
Powiązane podatności
GNU Inetutils telnetd: ominięcie uwierzytelnienia przez zmienną USER
Sudo: eskalacja uprawnień do root poprzez opcję --chroot (CVE-2025-32463)
RCE przez deserializację PHP w Roundcube Webmail (parametr _from)
Erlang/OTP SSH — nieuwierzytelniony RCE (CVSS 10.0)
Apple WebKit: out-of-bounds write umożliwiający ucieczkę z sandbox przeglądarki