PT-2026-107223 · Gitea · Gitea

CVE-2026-96399

·

Publicado

2026-10-06

·

Atualizado

2026-10-06

Nenhuma

Não há classificações de severidade ou métricas disponíveis. Quando houver, atualizaremos as informações correspondentes na página.
Nome do Software Vulnerável e Versões Afetadas Gitea (versões afetadas não especificadas)
Description Uma falha ocorre quando uma expressão regular utilizada para o rastreador de problemas externo de um repositório, contendo grupos de captura alternados, produz índices de fatia inválidos durante a renderização de referências de problemas. Isso resulta em um pânico de tempo de execução (runtime panic) que encerra o processo do Gitea. Um usuário com permissões para editar as configurações do rastreador de problemas externo pode causar a queda da instância para todos os usuários ao forçar a renderização de conteúdo correspondente, como em um arquivo README.
Recommendations No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.

Exploit

Out of bounds Read

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-96399
GHSA-MW6Q-QJ47-9G5Q

Produtos afetados

Gitea