PT-2026-98311 · Unknown · Gerrit Code Review

·

CVE-2026-87721

·

Publicado

2026-09-24

·

Atualizado

2026-09-25

CVSS v4.0

8.7

Alta

VetorAV:N/AC:L/AT:N/PR:N/UI:N/VC:N/VI:N/VA:H/SC:N/SI:N/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:X
Nome do Software Vulnerável e Versões Afetadas Gerrit Code Review versões 2.0.19 through 3.12.9 Gerrit Code Review versões 3.13.0 through 3.13.8 Gerrit Code Review versões 3.14.0 through 3.14.2
Description O consumo descontrolado de recursos no analisador de consultas de pesquisa ANTLR 3 (QueryParser / Query.g) permite que um invasor remoto não autenticado ou um usuário autenticado cause a negação de serviço persistente. Isso ocorre por meio de consultas de pesquisa manipuladas contendo parênteses profundamente aninhados enviadas aos seguintes endpoints: '/changes/?q=', '/accounts/?q=', '/groups/?query=', '/projects/?query=', '/Documentation/?q=', '/changes/{id}/query?expression=', ou consulta gerrit via SSH. O problema decorre de predicados sintáticos em conditionOr e conditionAnd que recursam via conditionBase sem memoização—uma técnica usada para armazenar resultados de chamadas de função dispendiosas para evitar computações redundantes—antes das verificações de capacidade ou visibilidade. Como as threads de trabalho não são abortadas quando o cliente se desconecta, um pequeno número de solicitações pode exaurir a CPU e esgotar o pool de threads de trabalho HTTP, exigindo a reinicialização do servidor.
Recommendations Atualizar o Gerrit Code Review versões 2.0.19 through 3.12.9 para a versão 3.12.10. Atualizar o Gerrit Code Review versões 3.13.0 through 3.13.8 para a versão 3.13.9. Atualizar o Gerrit Code Review versões 3.14.0 through 3.14.2 para a versão 3.14.3.

Correção

DoS

Resource Exhaustion

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-87721

Produtos afetados

Gerrit Code Review