PT-2026-20354 · Unknown · Universal-Ctags

·

CVE-2026-2641

·

Publicado

2026-02-18

·

Atualizado

2026-02-18

CVSS v3.1

3.3

Baixa

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:L
Nome do Software Vulnerável e Versões Afetadas Versões do universal-ctags até 6.2.1
Descrição Existe uma falha no componente V Language Parser do universal-ctags. Especificamente, as funções parseExpression/parseExprList no arquivo parsers/v.c estão suscetíveis a recursão descontrolada. Isso pode ser disparado por meio de manipulação e é explorável em um host local. O código de exploit foi divulgado publicamente. Os mantenedores do projeto foram notificados sobre o problema, mas ainda não responderam.
Recomendações Versões anteriores à 6.2.1 são afetadas. No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Exploit

Uncontrolled Recursion

Improper Resource Release

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

AZL-78087
CVE-2026-2641

Produtos afetados

Universal-Ctags