PT-2026-107223 · Gitea · Gitea
CVE-2026-96399
·
Publicado
2026-10-06
·
Atualizado
2026-10-06
Nenhuma
Não há classificações de severidade ou métricas disponíveis. Quando houver, atualizaremos as informações correspondentes na página.
Nome do Software Vulnerável e Versões Afetadas
Gitea (versões afetadas não especificadas)
Description
Uma falha ocorre quando uma expressão regular utilizada para o rastreador de problemas externo de um repositório, contendo grupos de captura alternados, produz índices de fatia inválidos durante a renderização de referências de problemas. Isso resulta em um pânico de tempo de execução (runtime panic) que encerra o processo do Gitea. Um usuário com permissões para editar as configurações do rastreador de problemas externo pode causar a queda da instância para todos os usuários ao forçar a renderização de conteúdo correspondente, como em um arquivo README.
Recommendations
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
Exploit
Out of bounds Read
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Gitea