PT-2026-53681 · Unknown+1 · Mdex Native+1

·

CVE-2026-53428

·

Publicado

2026-06-29

·

Atualizado

2026-06-29

CVSS v4.0

6.9

Média

VetorAV:L/AC:L/AT:P/PR:N/UI:N/VC:N/VI:N/VA:H/SC:N/SI:N/SA:H
Nome do Software Vulnerável e Versões Afetadas mdex versões 0.11.0 até 0.12.2 mdex native versões 0.1.0 até 0.2.2
Descrição Um invasor não autenticado pode causar a negação de serviço por meio de alocação de memória ilimitada. O problema ocorre quando a função parse highlight lines() no adaptador nativo expande precipitadamente um intervalo de linhas inclusivo controlado pelo usuário, proveniente do decorador highlight lines de um bloco de código cercado, em um Vec<usize> sem um limite superior para o tamanho do intervalo. Um invasor que forneça Markdown renderizado via MDEx.to html/2 pode especificar um intervalo extremamente grande, forçando o sistema a alocar memória excessiva e abortar o BEAM, o que nega o serviço a todos os usuários do processo de renderização. Além disso, o loop de gravação por linha realiza uma varredura linear sobre o vetor, resultando em um custo quadrático para a renderização. A exploração requer que a aplicação habilite os decoradores de bloco de código, definindo as opções de renderização github pre lang e full info string e configurando um formatador de realce de sintaxe inline.
Recomendações Atualize o mdex para a versão 0.12.3 ou posterior. Atualize o mdex native para a versão 0.2.3 ou posterior. Como solução temporária, desative os decoradores de bloco de código deixando as opções de renderização github pre lang e full info string desconfiguradas ou evite configurar um formatador de realce de sintaxe inline para evitar a análise das especificações de highlight lines.

Exploit

Correção

DoS

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-53428
GHSA-J93Q-9CVJ-RXFM

Produtos afetados

Mdex
Mdex Native