RHSA-2024:0572MediumCVSS 7.5

Red Hat Security Advisory: oniguruma security update

Published
January 30, 2024
Last Modified
June 27, 2026

🔗 CVE IDs covered (5)

📋 Description

CVE-2019-13224 — oniguruma: Use-after-free in onig_new_deluxe() in regext.c CVE-2019-16163 — oniguruma: Stack exhaustion in regcomp.c because of recursion in regparse.c CVE-2019-19012 — oniguruma: integer overflow in search_in_range function in regexec.c leads to out-of-bounds read CVE-2019-19203 — oniguruma: Heap-based buffer over-read in function gb18030_mbc_enc_len in file gb18030.c CVE-2019-19204 — oniguruma: Heap-based buffer over-read in function fetch_interval_quantifier in regparse.c

🔗 References (8)