Início
Tendências
Vulnerabilidades
Notícias
Pesquisadores
Por que dbugs?

Evanrichter

#41104de 53,633
6.5CVSS total
Vulnerabilidades · 1
PT-2022-20526
6.5
2022-05-21
Rulex · Rulex · CVE-2022-31099
**Nome do software vulnerável e versões afetadas** Versões do rulex anteriores à 0.4.3 **Descrição** O problema surge ao analisar expressões rulex não confiáveis, o que pode causar um estouro de pilha e potencialmente permitir um ataque de Negação de Serviço. Isso ocorre quando uma expressão possui várias centenas de níveis de aninhamento, levando ao abortamento imediato do processo. Trata-se de uma preocupação de segurança para serviços que analisam expressões rulex não confiáveis e ficam indisponíveis quando o processo que executa o rulex é abortado devido a um estouro de pilha. **Recomendações** Para versões anteriores à 0.4.3, atualize para a versão 0.4.3 para resolver o problema. Como solução alternativa temporária, considere restringir a análise de expressões rulex não confiáveis para evitar o estouro de pilha até que a atualização possa ser aplicada. Evite usar a função vulnerável nas expressões rulex afetadas até que o problema seja resolvido. Não há soluções alternativas conhecidas para este problema além da atualização para a versão corrigida.