PT-2026-50732 · Nuget+2 · Ncalc.Core+2

CVE-2026-55254

·

Publicado

2026-06-18

·

Atualizado

2026-07-20

CVSS v3.1

6.5

Média

VetorAV:A/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H
Nome do Software Vulnerável e Versões Afetadas NCalc versões anteriores a 6.1.1
Description A implementação do operador fatorial em src/NCalc.Core/Helpers/MathHelper.cs permite que expressões especialmente elaboradas com operandos fatoriais extremamente grandes causem consumo excessivo de CPU ou um loop infinito. Isso ocorre devido ao estouro de inteiro (integer overflow) na lógica de cálculo fatorial quando a aplicação avalia expressões não confiáveis, podendo levar ao esgotamento de recursos e interrupção do serviço.
Recommendations Atualize para a versão 6.1.1 ou posterior. Não avalie expressões originadas de usuários não confiáveis. Valide ou sanitize as expressões antes da avaliação e rejeite operações fatoriais com valores grandes. Implemente limites de tempo de execução, timeouts de requisição ou mecanismos de cancelamento durante a avaliação de expressões.

Exploit

Correção

Integer Overflow

Allocation of Resources Without Limits

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-55254
GHSA-3W5P-95MH-GQ75

Produtos afetados

Ncalc.Core
Ncalcsync
Ncalc