PT-2026-83547 · Ash Sql · Ash Sql

·

CVE-2026-80227

·

Publicado

2026-08-30

·

Atualizado

2026-09-03

CVSS v4.0

2.1

Baixa

VetorAV:L/AC:L/AT:P/PR:N/UI:N/VC:N/VI:L/VA:N/SC:N/SI:N/SA:N
Nome do Software Vulnerável e Versões Afetadas ash sql versões 0.1.0 até 0.7.0
Description Um problema de comparação incorreta permite que um usuário preencha um campo de string com caracteres de tabulação, nova linha, retorno de carro ou avanço de página para burlar verificações de unicidade ou igualdade aparadas. Isso ocorre porque a função string trim/1 é compilada para padrões REGEXP REPLACE nos quais a sequência de escape s é tratada como um único espaço (codeponto 32) em vez de uma classe de espaço em branco de regex completa. Consequentemente, o SQL gerado remove apenas espaços literais, enquanto a função String.trim/1 do Elixir remove todos os caracteres de espaço em branco. Essa discrepância faz com que filtros, validações ou identidades do Ash que dependem de string trim/1 se comportem de maneira inconsistente, dependendo se a expressão é avaliada na memória ou enviada para o banco de dados, permitindo que entradas preenchidas ignorem as comparações.
Recommendations Atualize o ash sql para a versão 0.7.1 ou posterior. Como medida paliativa temporária, evite usar a função string trim/1 em filtros, validações, cálculos ou identidades que processem campos de string influenciados por atacantes.

Exploit

Correção

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-80227
GHSA-76WX-W7WW-5XFQ

Produtos afetados

Ash Sql