CVE-2019-19203
تم اكتشاف مشكلة في Oniguruma 6.x قبل الإصدار 6.9.4_rc2. في الدالة gb18030_mbc_enc_len الموجودة في الملف gb18030.c، يتم إلغاء الإشارة إلى مؤشر UChar دون...
- تم النشر
- 21/11/2019
- محدث
- 05/08/2024
- تخصيص CNA
- mitre
- الأدلة المرصودة
- 05/08/2026
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:Hمنخفض · الثلاثين يومًا القادمة
- المئوية
- 90.2%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
تم اكتشاف مشكلة في Oniguruma 6.x قبل الإصدار 6.9.4_rc2. في الدالة gb18030_mbc_enc_len الموجودة في الملف gb18030.c، يتم إلغاء الإشارة إلى مؤشر UChar دون التحقق مما إذا كان قد تجاوز نهاية السلسلة المطابقة. يؤدي هذا إلى قراءة زائدة عن الحد في المخزن المؤقت المخصص على الكومة (heap-based buffer over-read).
المصادر
2تجاوز سعة المخزن المؤقت في الكومة في Oniguruma (الدالة gb18030_mbc_enc_len)
تم اكتشاف ثغرة في Oniguruma من الإصدار 6.x قبل الإصدار 6.9.4_rc2. في الدالة gb18030_mbc_enc_len الموجودة في الملف gb18030.c، يتم إلغاء مرجعية مؤشر UChar دون التحقق مما إذا كان قد تجاوز نهاية السلسلة المطابقة. يؤدي هذا إلى قراءة تتجاوز حدود المخزن المؤقت المخصص في الكومة (heap-based buffer over-read).
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.