CVE-2020-14155: Apple macOS

Medium severity, CVSS 5.3. EPSS: 4.2% chance of exploitation in the next 30 days.

libpcre in PCRE before 8.44 allows an integer overflow via a large number after a (?C substring.

Affected products

  • Apple macOS: before 11.0.1 (fixed in 11.0.1)
  • GitLab GitLab: before 12.10.13 (fixed in 12.10.13); from 13.0.0, before 13.0.8 (fixed in 13.0.8); from 13.1.0, before 13.1.2 (fixed in 13.1.2)
  • Netapp Active Iq Unified Manager: affected versions not specified
  • Netapp Cloud Backup: affected versions not specified
  • Netapp Clustered Data Ontap: affected versions not specified
  • Netapp h300s Firmware: affected versions not specified
  • Netapp h410c Firmware: affected versions not specified
  • Netapp h410s Firmware: affected versions not specified
  • Netapp h500s Firmware: affected versions not specified
  • Netapp h700s Firmware: affected versions not specified
  • Netapp Ontap Select Deploy Administration Utility: affected versions not specified
  • Netapp Steelstore Cloud Integrated Storage: affected versions not specified
  • Oracle Communications Cloud Native Core Policy: version 1.15.0 only
  • Pcre Pcre: before 8.44 (fixed in 8.44)
  • Splunk Universal Forwarder: from 8.2.0, before 8.2.12 (fixed in 8.2.12); from 9.0.0, before 9.0.6 (fixed in 9.0.6); version 9.1.0 only

Published 2020-06-15. Last modified 2026-10-08.