PT-2026-37315 · Ciguard · Ciguard
CVE-2026-44219
·
Publicado
2026-05-05
·
Atualizado
2026-07-13
CVSS v3.1
3.7
Baixa
| Vetor | AV:N/AC:H/PR:N/UI:N/S:U/C:N/I:N/A:L |
Nome do Software Vulnerável e Versões Afetadas
ciguard versões 0.6.0 a 0.8.1
Descrição
Ambos os clientes HTTP SCA em
src/ciguard/analyzer/sca/osv.py e src/ciguard/analyzer/sca/endoflife.py chamam a função json.loads() em dados de resposta sem um limite máximo de bytes. Um servidor hostil ou comprometido, ou um ataque TLS Man-in-the-Middle (MITM) bem-sucedido, poderia retornar uma resposta excessivamente grande, levando ao esgotamento da memória e fazendo com que o processo seja encerrado pelo sistema operacional (OOM kill) ou resultando em thrashing de swap do sistema. Isso é particularmente crítico quando o software é executado em ambientes de CI com orçamentos de memória limitados.Recomendações
Atualize o ciguard para a versão 0.8.2.
Exploit
Correção
Allocation of Resources Without Limits
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Ciguard