PT-2026-63983 · Npm+1 · Brace-Expansion+1
CVSS v3.1
7.5
Alta
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H |
Nome do Software Vulnerável e Versões Afetadas
brace-expansion versões anteriores a 5.0.8
Description
Existe um problema que permite a negação de serviço via exaustão de memória. A função
expand() limita o número de resultados usando uma opção max, mas não restringe o comprimento de cada string de resultado individual. Um invasor pode encadear múltiplos grupos de chaves para manter a contagem total de resultados abaixo do limite enquanto aumenta o comprimento de cada resultado, fazendo com que o uso de memória cresça até que o processo encontre um erro fatal de falta de memória. Isso pode afetar qualquer aplicativo que passe strings influenciadas por invasores para expand(), seja direta ou transitivamente por meio de padrões de chaves minimatch ou glob.Recommendations
Atualizar para a versão 5.0.8.
Exploit
Correção
DoS
Allocation of Resources Without Limits
Resource Exhaustion
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Rocky Linux
Brace-Expansion