PT-2026-98312 · Unknown · Gerrit Code Review

·

CVE-2026-87722

·

Publicado

2026-09-24

·

Atualizado

2026-09-25

CVSS v4.0

8.7

Alta

VetorAV:N/AC:L/AT:N/PR:N/UI:N/VC:N/VI:N/VA:H/SC:N/SI:N/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:X
Nome do Software Vulnerável e Versões Afetadas Gerrit Code Review versões 2.1.6 through 3.12.9 Gerrit Code Review versões 3.13.0 through 3.13.8 Gerrit Code Review versões 3.14.0 through 3.14.2
Description Ocorre consumo descontrolado de recursos em predicados de consulta de pesquisa regex, incluindo RegexProjectPredicate, RegexRefPredicate e RegexPathPredicate, bem como nos endpoints de filtro regex REST '/projects/?r=' e '/projects/{project}/branches/?r='. Um invasor remoto não autenticado ou um usuário autenticado pode causar a negação de serviço, resultando em exaustão de CPU e exaustão de heap da JVM (OutOfMemoryError), ao enviar consultas de pesquisa ou requisições de API REST manipuladas. O problema ocorre porque as expressões regulares fornecidas pelo usuário são compiladas em uma instância dk.brics.automaton ilimitada através da função new RegExp(re).toAutomaton() na thread de requisição antes da avaliação do índice ou filtragem de controle de acesso. Isso permite que expressões regulares com padrões de determinização DFA exponenciais ou repetições contadas extensas esgotem a heap da JVM ou travem as threads de requisição.
Recommendations Atualizar Gerrit Code Review versões 2.1.6 through 3.12.9 para a versão 3.12.10. Atualizar Gerrit Code Review versões 3.13.0 through 3.13.8 para a versão 3.13.9. Atualizar Gerrit Code Review versões 3.14.0 through 3.14.2 para a versão 3.14.3.

Correção

DoS

Resource Exhaustion

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-87722

Produtos afetados

Gerrit Code Review