Unknown · Codechecker · CVE-2026-58107
**Nome do Software Vulnerável e Versões Afetadas**
CodeChecker (versões afetadas não especificadas)
**Description**
O caminho de processamento `massStoreRun` realiza a descompressão de etapa única de dados zlib codificados em Base64 sem impor um tamanho máximo de descompressão. Um usuário autenticado com permissão para armazenar execuções de análise pode enviar um payload altamente compactado que se expande em uma sequência de bytes significativamente maior. Como a saída descomprimida é materializada na memória antes de ser gravada em um arquivo temporário, um payload suficientemente grande pode esgotar a memória do processo ou do host e consumir espaço substancial em disco, resultando em negação de serviço.
**Recommendations**
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.