CVE-2019-19012
Oniguruma 6.x के regexec.c में search_in_range फ़ंक्शन में एक पूर्णांक अतिप्रवाह (integer overflow) 6.9.4_rc2 से पहले के संस्करणों में आउट-ऑफ-बाउंड रीड (out-of-bounds read) की ओर ले जाता है,...
- प्रकाशित
- 16 नव॰ 2019
- अद्यतन
- 5 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 5 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Hमध्यम · अगले 30 दिन
- प्रतिशत
- 95.6%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Oniguruma 6.x के regexec.c में search_in_range फ़ंक्शन में एक पूर्णांक अतिप्रवाह (integer overflow) 6.9.4_rc2 से पहले के संस्करणों में आउट-ऑफ-बाउंड रीड (out-of-bounds read) की ओर ले जाता है, जिसमें इस रीड का ऑफसेट हमलावर के नियंत्रण में होता है। (यह केवल 32-बिट संकलित संस्करण को प्रभावित करता है)। दूरस्थ हमलावर एक क्राफ्टेड रेगुलर एक्सप्रेशन के माध्यम से सेवा-अस्वीकृति (denial-of-service) या सूचना प्रकटीकरण (information disclosure) उत्पन्न कर सकते हैं, या संभवतः अन्य अनिर्दिष्ट प्रभाव डाल सकते हैं।
स्रोत
2Oniguruma में पूर्णांक अतिप्रवाह
Oniguruma 6.x (6.9.4_rc2 से पहले) के regexec.c में search_in_range फ़ंक्शन में एक पूर्णांक अतिप्रवाह (integer overflow) सीमा-से-बाहर पढ़ने (out-of-bounds read) का कारण बनता है।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।