PT-2026-42044 · Dasel · Dasel

CVE-2026-46377

·

Publicado

2026-05-19

·

Atualizado

2026-07-30

CVSS v3.1

6.2

Média

VetorAV:L/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H
Nome do Software Vulnerável e Versões Afetadas dasel versões 3.0.0 through 3.3.1
Description O lexer de seletores contém uma falha que causa a interrupção do processo via um panic do runtime do Go ao tokenizar uma string entre aspas que termina com uma barra invertida. Isso ocorre porque o manipulador de sequências de escape na função parseCurRune() não realiza uma verificação de limites após incrementar o ponteiro de posição, resultando em um erro de índice fora de alcance quando a barra invertida é o último caractere da entrada.
Recommendations No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.

Exploit

Improper Validation of Array Index

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-46377
GHSA-M5J3-4634-C2VQ
GO-2026-5491
OPENSUSE-SU-2026:21483-1

Produtos afetados

Dasel