CVE-2019-19204
Oniguruma 6.x में 6.9.4_rc2 से पहले एक समस्या खोजी गई थी। regparse.c में fetch_interval_quantifier (पहले fetch_range_quantifier के रूप में जाना जाता था) फ़ंक्शन में, PEND की जाँच किए बिना...
- प्रकाशित
- 21 नव॰ 2019
- अद्यतन
- 5 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 5 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:Hकम · अगले 30 दिन
- प्रतिशत
- 93.8%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Oniguruma 6.x में 6.9.4_rc2 से पहले एक समस्या खोजी गई थी। regparse.c में fetch_interval_quantifier (पहले fetch_range_quantifier के रूप में जाना जाता था) फ़ंक्शन में, PEND की जाँच किए बिना PFETCH को कॉल किया जाता है। यह हीप-आधारित बफर ओवर-रीड की ओर ले जाता है।
स्रोत
2Oniguruma में Heap-buffer-overflow (function fetch_interval_quantifier)
हीप-बफ़र ओवरफ़्लो Oniguruma में (फ़ंक्शन fetch_interval_quantifier)
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।