PT-2026-83138 · Unknown · Codechecker

·

CVE-2026-58107

·

Publicado

2026-08-28

·

Atualizado

2026-08-28

CVSS v4.0

5.4

Média

VetorAV:N/AC:L/AT:N/PR:H/UI:N/VC:N/VI:N/VA:H/SC:N/SI:N/SA:N/E:P/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:N/AU:Y/R:A/V:X/RE:L/U:X
Nome do Software Vulnerável e Versões Afetadas CodeChecker (versões afetadas não especificadas)
Description O caminho de processamento massStoreRun realiza a descompressão de etapa única de dados zlib codificados em Base64 sem impor um tamanho máximo de descompressão. Um usuário autenticado com permissão para armazenar execuções de análise pode enviar um payload altamente compactado que se expande em uma sequência de bytes significativamente maior. Como a saída descomprimida é materializada na memória antes de ser gravada em um arquivo temporário, um payload suficientemente grande pode esgotar a memória do processo ou do host e consumir espaço substancial em disco, resultando em negação de serviço.
Recommendations No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Exploit

Allocation of Resources Without Limits

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-58107
GHSA-W7JW-X567-HQR4

Produtos afetados

Codechecker