PT-2026-96157 · Dasel · Dasel

CVE-2026-62866

·

Publicado

2026-09-21

·

Atualizado

2026-09-22

CVSS v3.1

6.2

Média

VetorAV:L/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H
Nome do Software Vulnerável e Versões Afetadas Dasel versões 3.0.0 até 3.11.1
Descrição Na função parseCurRune em selector/lexer/tokenize.go, o índice de entrada avança através de espaços em branco finais e lê a origem no índice esgotado sem realizar uma verificação de fim de entrada. Um seletor que termine em espaço em branco, quando processado via lexer.NewTokenizer(...).Tokenize() ou dasel.Query, pode causar um pânico de índice fora de intervalo (index-out-of-range), resultando na terminação do processo.
Recomendações Atualize para a versão 3.11.2.

Exploit

Correção

Improper Validation of Array Index

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-62866
GHSA-65GG-G7RW-6CPC

Produtos afetados

Dasel