PT-2026-42043 · Sqlfluff · Sqlfluff
CVE-2026-46374
·
Publicado
2026-05-19
·
Atualizado
2026-06-12
CVSS v3.1
7.5
Alta
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H |
Nome do Software Vulnerável e Versões Afetadas
SQLFluff versões anteriores a 4.2.0
Description
Em implantações onde usuários não confiáveis podem fornecer consultas SQL para linting, um ator malicioso pode enviar uma consulta excessivamente longa para qualquer aplicativo que utilize o parser. Esta ação desencadeia um Denial of Service (DoS), um estado onde o sistema torna-se indisponível para seus usuários pretendidos, através do esgotamento de recursos.
Recommendations
Atualize para a versão 4.2.0 ou posterior para utilizar o limite de nós de análise configurável, que é habilitado por padrão para evitar este problema.
Exploit
Correção
DoS
Resource Exhaustion
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Sqlfluff