PT-2026-20354 · Unknown · Universal-Ctags
CVSS v3.1
3.3
Baixa
| Vetor | AV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:L |
Nome do Software Vulnerável e Versões Afetadas
Versões do universal-ctags até 6.2.1
Descrição
Existe uma falha no componente V Language Parser do universal-ctags. Especificamente, as funções
parseExpression/parseExprList no arquivo parsers/v.c estão suscetíveis a recursão descontrolada. Isso pode ser disparado por meio de manipulação e é explorável em um host local. O código de exploit foi divulgado publicamente. Os mantenedores do projeto foram notificados sobre o problema, mas ainda não responderam.Recomendações
Versões anteriores à 6.2.1 são afetadas.
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Exploit
Uncontrolled Recursion
Improper Resource Release
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Universal-Ctags