PT-2026-61553 · Surrealdb · Surrealdb

CVE-2026-63737

·

Publicado

2026-07-20

·

Atualizado

2026-07-22

CVSS v3.1

6.5

Média

VetorAV:N/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H
Nome do Software Vulnerável e Versões Afetadas SurrealDB versões anteriores a 3.1.5
Description Usuários autenticados podem causar a negação de serviço ao enviar consultas contendo longas cadeias de operadores. Isso ocorre quando dezenas de milhares de operadores encadeados criam árvores de expressão ilimitadas, resultando em um estouro de pilha (stack overflow) durante o processamento da consulta e abortando todo o processo.
Recommendations Atualize o SurrealDB para a versão 3.1.5 ou posterior.

Correção

DoS

Uncontrolled Recursion

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-63737

Produtos afetados

Surrealdb