PT-2026-37315 · Ciguard · Ciguard

CVE-2026-44219

·

Publicado

2026-05-05

·

Atualizado

2026-07-13

CVSS v3.1

3.7

Baixa

VetorAV:N/AC:H/PR:N/UI:N/S:U/C:N/I:N/A:L
Nome do Software Vulnerável e Versões Afetadas ciguard versões 0.6.0 a 0.8.1
Descrição Ambos os clientes HTTP SCA em src/ciguard/analyzer/sca/osv.py e src/ciguard/analyzer/sca/endoflife.py chamam a função json.loads() em dados de resposta sem um limite máximo de bytes. Um servidor hostil ou comprometido, ou um ataque TLS Man-in-the-Middle (MITM) bem-sucedido, poderia retornar uma resposta excessivamente grande, levando ao esgotamento da memória e fazendo com que o processo seja encerrado pelo sistema operacional (OOM kill) ou resultando em thrashing de swap do sistema. Isso é particularmente crítico quando o software é executado em ambientes de CI com orçamentos de memória limitados.
Recomendações Atualize o ciguard para a versão 0.8.2.

Exploit

Correção

Allocation of Resources Without Limits

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-44219
GHSA-XW8C-RRVX-F7XQ
PYSEC-2026-2410

Produtos afetados

Ciguard