PT-2026-61553 · Surrealdb · Surrealdb
CVE-2026-63737
·
Publicado
2026-07-20
·
Atualizado
2026-07-22
CVSS v3.1
6.5
Média
| Vetor | AV:N/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H |
Nome do Software Vulnerável e Versões Afetadas
SurrealDB versões anteriores a 3.1.5
Description
Usuários autenticados podem causar a negação de serviço ao enviar consultas contendo longas cadeias de operadores. Isso ocorre quando dezenas de milhares de operadores encadeados criam árvores de expressão ilimitadas, resultando em um estouro de pilha (stack overflow) durante o processamento da consulta e abortando todo o processo.
Recommendations
Atualize o SurrealDB para a versão 3.1.5 ou posterior.
Correção
DoS
Uncontrolled Recursion
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Surrealdb