PT-2026-50732 · Nuget+2 · Ncalc.Core+2
CVE-2026-55254
·
Publicado
2026-06-18
·
Atualizado
2026-07-20
CVSS v3.1
6.5
Média
| Vetor | AV:A/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H |
Nome do Software Vulnerável e Versões Afetadas
NCalc versões anteriores a 6.1.1
Description
A implementação do operador fatorial em
src/NCalc.Core/Helpers/MathHelper.cs permite que expressões especialmente elaboradas com operandos fatoriais extremamente grandes causem consumo excessivo de CPU ou um loop infinito. Isso ocorre devido ao estouro de inteiro (integer overflow) na lógica de cálculo fatorial quando a aplicação avalia expressões não confiáveis, podendo levar ao esgotamento de recursos e interrupção do serviço.Recommendations
Atualize para a versão 6.1.1 ou posterior.
Não avalie expressões originadas de usuários não confiáveis.
Valide ou sanitize as expressões antes da avaliação e rejeite operações fatoriais com valores grandes.
Implemente limites de tempo de execução, timeouts de requisição ou mecanismos de cancelamento durante a avaliação de expressões.
Exploit
Correção
Integer Overflow
Allocation of Resources Without Limits
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Ncalc.Core
Ncalcsync
Ncalc