PT-2026-83138 · Unknown · Codechecker
CVSS v4.0
5.4
Média
| Vetor | AV:N/AC:L/AT:N/PR:H/UI:N/VC:N/VI:N/VA:H/SC:N/SI:N/SA:N/E:P/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:N/AU:Y/R:A/V:X/RE:L/U:X |
Nome do Software Vulnerável e Versões Afetadas
CodeChecker (versões afetadas não especificadas)
Description
O caminho de processamento
massStoreRun realiza a descompressão de etapa única de dados zlib codificados em Base64 sem impor um tamanho máximo de descompressão. Um usuário autenticado com permissão para armazenar execuções de análise pode enviar um payload altamente compactado que se expande em uma sequência de bytes significativamente maior. Como a saída descomprimida é materializada na memória antes de ser gravada em um arquivo temporário, um payload suficientemente grande pode esgotar a memória do processo ou do host e consumir espaço substancial em disco, resultando em negação de serviço.Recommendations
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Exploit
Allocation of Resources Without Limits
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Codechecker