PT-2026-81019 · Unknown · Rocq Prover

·

CVE-2026-72705

·

Publicado

2026-08-24

·

Atualizado

2026-08-24

CVSS v4.0

6.8

Média

VetorAV:L/AC:L/AT:N/PR:N/UI:P/VC:N/VI:H/VA:N/SC:N/SI:N/SA:N
Nome do Software Vulnerável e Versões Afetadas Rocq Prover versões anteriores a 9.2.0
Descrição O verificador de guarda (guard checker) não rastreia chamadas recursivas feitas por meio dos próprios argumentos de um fixpoint. Isso ocorre quando um fixpoint passa a si mesmo como um argumento de ordem superior para um segundo fixpoint, que então o aplica a um valor que não é um subtermo do argumento estrutural. Enquanto a passagem de uma função recursiva para uma definição simples é rejeitada porque o verificador desdobra a definição, a passagem para um fixpoint é aceita. Essa falha permite um tipo que é definicionalmente igual à sua própria negação, permitindo que a autoaplicação produza False em código puramente definicional, sem o uso de táticas, axiomas, plugins ou sinalizações inseguras.
Recomendações Atualize o Rocq Prover para a versão 9.2.0.

Exploit

Correção

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-72705

Produtos afetados

Rocq Prover