CVE-2022-1587
16.05.2022, 21:15
An out-of-bounds read vulnerability was discovered in the PCRE2 library in the get_recurse_data_length() function of the pcre2_jit_compile.c file. This issue affects recursions in JIT-compiled regular expressions caused by duplicate data transfers.Enginsight
Affected Products (NVD)
| Vendor | Product | Version |
|---|---|---|
| pcre | pcre2 | 𝑥 < 10.40 |
| redhat | enterprise_linux | 9.0 |
| netapp | active_iq_unified_manager | - |
| netapp | hci_management_node | - |
| netapp | ontap_select_deploy_administration_utility | - |
| netapp | solidfire | - |
| netapp | h300s_firmware | - |
| netapp | h500s_firmware | - |
| netapp | h700s_firmware | - |
| netapp | h410s_firmware | - |
| netapp | h410c_firmware | - |
𝑥
= Vulnerable software versions
Debian Releases
Ubuntu Releases
openSUSE / SLES Releases
openSUSE Product | |||||||||||||||||||||||||||||||||||||||||||||||||
|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|
| libpcre2-16-0 |
| ||||||||||||||||||||||||||||||||||||||||||||||||
| libpcre2-32-0 |
| ||||||||||||||||||||||||||||||||||||||||||||||||
| libpcre2-8-0 |
| ||||||||||||||||||||||||||||||||||||||||||||||||
| libpcre2-8-0-32bit |
| ||||||||||||||||||||||||||||||||||||||||||||||||
| libpcre2-posix2 |
| ||||||||||||||||||||||||||||||||||||||||||||||||
| libpcre2-posix3 |
| ||||||||||||||||||||||||||||||||||||||||||||||||
| pcre2-devel |
| ||||||||||||||||||||||||||||||||||||||||||||||||
| pcre2-tools |
|
Red Hat Enterprise Linux Releases
Common Weakness Enumeration
References