CRITICAL✓ PATCH🇬🇧 English

CVE-2022-1586

Out-of-bounds read w bibliotece PCRE2 — błąd JIT przy dopasowaniu Unicode

CVSS 9.1v3.1pub. 2022-05-16upd. 2025-03-25

W bibliotece PCRE2 odkryto podatność typu out-of-bounds read w funkcji compile_xclass_matchingpath() pliku pcre2_jit_compile.c, związaną z obsługą właściwości Unicode w wyrażeniach regularnych kompilowanych przez JIT. Błąd może prowadzić do ujawnienia poufnych danych z pamięci lub destabilizacji działania aplikacji.

Pokaż oryginał (EN)

An out-of-bounds read vulnerability was discovered in the PCRE2 library in the compile_xclass_matchingpath() function of the pcre2_jit_compile.c file. This involves a unicode property matching issue in JIT-compiled regular expressions. The issue occurs because the character was not fully read in case-less matching within JIT.

🤖 Analiza AI
Jak działa

Podatność wynika z niepełnego odczytu znaku podczas dopasowywania bez uwzględnienia wielkości liter (case-less matching) w ścieżce JIT obsługującej klasy znaków Unicode (xclass). W wyniku tego błędu biblioteka odczytuje dane spoza przydzielonego bufora, co stanowi klasyczny out-of-bounds read. Problem dotyczy wyłącznie kodu ścieżki JIT — standardowe (interpretowane) wyrażenia regularne nie są podatne.

Skutki

Atakujący może spowodować nieautoryzowany odczyt danych z pamięci procesu (naruszenie poufności) lub wywołać awarię aplikacji korzystającej z biblioteki PCRE2 (naruszenie dostępności). Obie klasy skutków odzwierciedlają wysoki wynik CVSS w obszarach Confidentiality i Availability.

Mitygacja

Należy zastosować patche dostępne u producenta zgodnie z referencjami — poprawki zostały wprowadzone w commitach 50a51cb7 oraz d4fa336f w repozytorium PCRE2Project/pcre2 na GitHub. Użytkownicy dystrybucji Fedora i Red Hat Enterprise Linux powinni zaktualizować pakiet pcre2 do wersji udostępnionej przez dostawcę systemu.

Kogo dotyczy

Biblioteka PCRE2 (pcre2) — wersje wskazane w referencjach producenta; dystrybucje Fedora oraz Red Hat Enterprise Linux korzystające z podatnych wersji pakietu pcre2.

Uwagi

Podatność zgłoszona i śledzona w systemie Bugzilla Red Hat pod numerem 2077976. Poprawka dostępna w dwóch oddzielnych commitach w oficjalnym repozytorium projektu PCRE2.

CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:H
  • Debian

    OS
    Debian
    10.0
  • Fedora Project Fedora

    OS
    Fedoraproject
    3536
  • Netapp Active Iq Unified Manager

    APP
    Netapp
    wszystkie wersje
  • Netapp H300s

    HW
    Netapp
    wszystkie wersje
  • Netapp H300s Firmware

    OS
    Netapp
    wszystkie wersje
  • Netapp H410c

    HW
    Netapp
    wszystkie wersje
  • Netapp H410c Firmware

    OS
    Netapp
    wszystkie wersje
  • Netapp H410s

    HW
    Netapp
    wszystkie wersje
  • Netapp H410s Firmware

    OS
    Netapp
    wszystkie wersje
  • Netapp H500s

    HW
    Netapp
    wszystkie wersje
  • Netapp H500s Firmware

    OS
    Netapp
    wszystkie wersje
  • Netapp H700s

    HW
    Netapp
    wszystkie wersje
  • Netapp H700s Firmware

    OS
    Netapp
    wszystkie wersje
  • Netapp Hci Management Node

    APP
    Netapp
    wszystkie wersje
  • Netapp Ontap Select Deploy Administration Utility

    APP
    Netapp
    wszystkie wersje
  • Netapp Solidfire

    APP
    Netapp
    wszystkie wersje
  • Pcre Pcre2

    APP
    Pcre
    < 10.40
  • Red Hat Enterprise Linux

    OS
    Redhat
    8.09.0
🟢
PATCH DOSTĘPNY
Aktualizacja od producenta gotowa. Wdrożenie w ramach standardowego cyklu.
Tagi
Memory
CWE
Referencje

Powiązane podatności

CVE-2026-24061CRITICAL9.8⚠ KEVPL ✓ten sam produkt

GNU Inetutils telnetd: ominięcie uwierzytelnienia przez zmienną USER

CVE-2025-32463CRITICAL9.3⚠ KEVPL ✓ten sam produkt

Sudo: eskalacja uprawnień do root poprzez opcję --chroot (CVE-2025-32463)

CVE-2025-49113CRITICAL9.9⚠ KEVPL ✓ten sam produkt

RCE przez deserializację PHP w Roundcube Webmail (parametr _from)

CVE-2025-32433CRITICAL10.0⚠ KEVPL ✓ten sam produkt

Erlang/OTP SSH — nieuwierzytelniony RCE (CVSS 10.0)

CVE-2025-24201CRITICAL10.0⚠ KEVPL ✓ten sam produkt

Apple WebKit: out-of-bounds write umożliwiający ucieczkę z sandbox przeglądarki