PT-2026-51456 · Gogs · Gogs

CVE-2026-52796

·

Publicado

2026-06-22

·

Atualizado

2026-07-30

CVSS v3.1

3.5

Baixa

VetorAV:N/AC:L/PR:L/UI:R/S:U/C:N/I:N/A:L
Nome do Software Vulnerável e Versões Afetadas Gogs versões anteriores a 0.14.3
Description Um padrão de índice de problema especialmente elaborado pode causar um pânico durante a renderização, resultando em negação de serviço. No arquivo internal/markup/markup.go, a função RenderIssueIndexPattern() utiliza com.Expand para renderizar o padrão em um link. Se o padrão configurado contiver uma chave de abertura { mas nenhuma chave de fechamento }, a função strings.Index() retorna -1, fazendo com que a operação de slice template[:-1] dispare um pânico. Consequentemente, qualquer página no repositório afetado que contenha uma referência de índice de problema, como #1, torna-se indisponível.
Recommendations Atualizar para a versão 0.14.3.

Exploit

Correção

DoS

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-52796
GHSA-4J89-2C4F-44C6
GO-2026-5124
OPENSUSE-SU-2026:21483-1

Produtos afetados

Gogs