Amin Alemi

#16956de 57,351
17.4CVSS total
Vulnerabilidades · 2
Alta
2
PT-2026-98311
8.7
2026-09-24
Unknown · Gerrit Code Review · CVE-2026-87721
**Nome do Software Vulnerável e Versões Afetadas** Gerrit Code Review versões 2.0.19 through 3.12.9 Gerrit Code Review versões 3.13.0 through 3.13.8 Gerrit Code Review versões 3.14.0 through 3.14.2 **Description** O consumo descontrolado de recursos no analisador de consultas de pesquisa ANTLR 3 (QueryParser / Query.g) permite que um invasor remoto não autenticado ou um usuário autenticado cause a negação de serviço persistente. Isso ocorre por meio de consultas de pesquisa manipuladas contendo parênteses profundamente aninhados enviadas aos seguintes endpoints: '/changes/?q=', '/accounts/?q=', '/groups/?query=', '/projects/?query=', '/Documentation/?q=', '/changes/{id}/query?expression=', ou consulta gerrit via SSH. O problema decorre de predicados sintáticos em `conditionOr` e `conditionAnd` que recursam via `conditionBase` sem memoização—uma técnica usada para armazenar resultados de chamadas de função dispendiosas para evitar computações redundantes—antes das verificações de capacidade ou visibilidade. Como as threads de trabalho não são abortadas quando o cliente se desconecta, um pequeno número de solicitações pode exaurir a CPU e esgotar o pool de threads de trabalho HTTP, exigindo a reinicialização do servidor. **Recommendations** Atualizar o Gerrit Code Review versões 2.0.19 through 3.12.9 para a versão 3.12.10. Atualizar o Gerrit Code Review versões 3.13.0 through 3.13.8 para a versão 3.13.9. Atualizar o Gerrit Code Review versões 3.14.0 through 3.14.2 para a versão 3.14.3.
PT-2026-98312
8.7
2026-09-24
Unknown · Gerrit Code Review · CVE-2026-87722
**Nome do Software Vulnerável e Versões Afetadas** Gerrit Code Review versões 2.1.6 through 3.12.9 Gerrit Code Review versões 3.13.0 through 3.13.8 Gerrit Code Review versões 3.14.0 through 3.14.2 **Description** Ocorre consumo descontrolado de recursos em predicados de consulta de pesquisa regex, incluindo `RegexProjectPredicate`, `RegexRefPredicate` e `RegexPathPredicate`, bem como nos endpoints de filtro regex REST '/projects/?r=' e '/projects/{project}/branches/?r='. Um invasor remoto não autenticado ou um usuário autenticado pode causar a negação de serviço, resultando em exaustão de CPU e exaustão de heap da JVM (OutOfMemoryError), ao enviar consultas de pesquisa ou requisições de API REST manipuladas. O problema ocorre porque as expressões regulares fornecidas pelo usuário são compiladas em uma instância `dk.brics.automaton` ilimitada através da função `new RegExp(re).toAutomaton()` na thread de requisição antes da avaliação do índice ou filtragem de controle de acesso. Isso permite que expressões regulares com padrões de determinização DFA exponenciais ou repetições contadas extensas esgotem a heap da JVM ou travem as threads de requisição. **Recommendations** Atualizar Gerrit Code Review versões 2.1.6 through 3.12.9 para a versão 3.12.10. Atualizar Gerrit Code Review versões 3.13.0 through 3.13.8 para a versão 3.13.9. Atualizar Gerrit Code Review versões 3.14.0 through 3.14.2 para a versão 3.14.3.