Vulnerability Details CVE-2026-89161
In PCRE2 before 10.48, pcre2_jit_match mishandles a previously copied subject being passed in as a context. An incorrect free operation can occur.
Exploit prediction scoring system (EPSS) score
EPSS Score 0.001
EPSS Ranking 1.4%
CVSS Severity
CVSS v3 Score 7.4
Products affected by CVE-2026-89161
-
-
cpe:2.3:a:pcre:pcre2:10.00
-
cpe:2.3:a:pcre:pcre2:10.10
-
cpe:2.3:a:pcre:pcre2:10.20
-
cpe:2.3:a:pcre:pcre2:10.21
-
cpe:2.3:a:pcre:pcre2:10.22
-
cpe:2.3:a:pcre:pcre2:10.23
-
cpe:2.3:a:pcre:pcre2:10.30
-
cpe:2.3:a:pcre:pcre2:10.31
-
cpe:2.3:a:pcre:pcre2:10.32
-
cpe:2.3:a:pcre:pcre2:10.33
-
cpe:2.3:a:pcre:pcre2:10.34
-
cpe:2.3:a:pcre:pcre2:10.35
-
cpe:2.3:a:pcre:pcre2:10.36
-
cpe:2.3:a:pcre:pcre2:10.37
-
cpe:2.3:a:pcre:pcre2:10.38
-
cpe:2.3:a:pcre:pcre2:10.39
-
cpe:2.3:a:pcre:pcre2:10.40
-
cpe:2.3:a:pcre:pcre2:10.45
-
cpe:2.3:a:pcre:pcre2:10.46
-
cpe:2.3:a:pcre:pcre2:10.47
-
cpe:2.3:a:pcre:pcre2:10.48