PT-2026-56776 · Gnu · Gnu Patch
CVSS v3.1
5.5
Média
| Vetor | AV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H |
Nome do Software Vulnerável e Versões Afetadas
GNU patch (versões afetadas não especificadas)
Description
A validação inadequada de offsets de linha de hunk em entradas unified-diff permite a negação de serviço (DoS). Um hunk é um bloco único de alterações dentro de um arquivo diff. Ao fornecer um arquivo de patch especialmente criado com um número de linha extremamente grande, um invasor pode forçar a aplicação a entrar em um loop de processamento efetivamente infinito enquanto tenta localizar a posição solicitada. Isso resulta em consumo excessivo de CPU, tornando o utilitário irresponsivo e exigindo a terminação manual.
Recommendations
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
Infinite Loop
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Gnu Patch