Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

redhat логотип

CVE-2019-16163

Опубликовано: 28 июл. 2019
Источник: redhat
CVSS3: 6.5
EPSS Низкий

Описание

Oniguruma before 6.9.3 allows Stack Exhaustion in regcomp.c because of recursion in regparse.c.

Затронутые пакеты

ПлатформаПакетСостояниеРекомендацияРелиз
Red Hat Enterprise Linux 5phpOut of support scope
Red Hat Enterprise Linux 5php53Out of support scope
Red Hat Enterprise Linux 6onigurumaOut of support scope
Red Hat Enterprise Linux 6phpOut of support scope
Red Hat Enterprise Linux 7phpWill not fix
Red Hat Enterprise Linux 8php:7.2/phpWill not fix
Red Hat Enterprise Linux 8ruby:2.5/rubyWill not fix
Red Hat Enterprise Linux 8ruby:2.6/rubyWill not fix
Red Hat OpenShift Container Platform 4onigurumaAffected
Red Hat Software Collectionsrh-php70-phpOut of support scope

Показывать по

Дополнительная информация

Статус:

Moderate
Дефект:
CWE-674->CWE-121
https://bugzilla.redhat.com/show_bug.cgi?id=1768997oniguruma: Stack exhaustion in regcomp.c because of recursion in regparse.c

EPSS

Процентиль: 26%
0.00087
Низкий

6.5 Medium

CVSS3

Связанные уязвимости

CVSS3: 7.5
ubuntu
почти 6 лет назад

Oniguruma before 6.9.3 allows Stack Exhaustion in regcomp.c because of recursion in regparse.c.

CVSS3: 7.5
nvd
почти 6 лет назад

Oniguruma before 6.9.3 allows Stack Exhaustion in regcomp.c because of recursion in regparse.c.

CVSS3: 7.5
debian
почти 6 лет назад

Oniguruma before 6.9.3 allows Stack Exhaustion in regcomp.c because of ...

CVSS3: 7.5
github
около 3 лет назад

Oniguruma before 6.9.3 allows Stack Exhaustion in regcomp.c because of recursion in regparse.c.

CVSS3: 7.5
fstec
почти 6 лет назад

Уязвимость библиотеки для регулярных выражений Oniguruma, связанная с неконтролируемой рекурсией, позволяющая нарушителю вызвать отказ в обслуживании

EPSS

Процентиль: 26%
0.00087
Низкий

6.5 Medium

CVSS3

Уязвимость CVE-2019-16163