ALPINE-CVE-2016-1283

Source
https://security.alpinelinux.org/vuln/CVE-2016-1283
Import Source
https://storage.googleapis.com/cve-osv-conversion/alpine/ALPINE-CVE-2016-1283.json
JSON Data
https://api.osv.dev/v1/vulns/ALPINE-CVE-2016-1283
Upstream
Published
2016-01-03T00:59:03Z
Modified
2026-09-22T06:30:04Z
Severity
  • 9.8 (Critical) CVSS_V3 - CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H CVSS Calculator
Summary
[none]
Details

The pcre_compile2 function in pcre_compile.c in PCRE 8.38 mishandles the /((?:F?+(?:^(?(R)a+"){99}-))(?J)(?'R'(?'R'<((?'RR'(?'R'){97)?J)?J)(?'R'(?'R'){99|(:(?|(?'R')(\k'R')|((?'R')))H'R'R)(H'R))))))/ pattern and related patterns with named subgroups, which allows remote attackers to cause a denial of service (heap-based buffer overflow) or possibly have unspecified other impact via a crafted regular expression, as demonstrated by a JavaScript RegExp object encountered by Konqueror.

References

Affected packages

Alpine:v3.4 / pcre

Package

Name
pcre
Purl
pkg:apk/alpine/pcre?arch=source

Affected ranges

Type
ECOSYSTEM
Events
Introduced
0 Unknown introduced version / All previous versions are affected
Fixed
8.38-r1

Database specific

source
"https://storage.googleapis.com/cve-osv-conversion/alpine/ALPINE-CVE-2016-1283.json"

Alpine:v3.5 / php5

Package

Name
php5
Purl
pkg:apk/alpine/php5?arch=source

Affected ranges

Type
ECOSYSTEM
Events
Introduced
0 Unknown introduced version / All previous versions are affected
Fixed
5.6.32-r0

Database specific

source
"https://storage.googleapis.com/cve-osv-conversion/alpine/ALPINE-CVE-2016-1283.json"