Início
Tendências
Vulnerabilidades
Notícias
Pesquisadores
Por que dbugs?

Personnumber3377

#47587de 53,635
5.3CVSS total
Vulnerabilidades · 1
PT-2024-30542
5.3
2024-08-19
Fugit · Fugit · CVE-2024-43380
**Nome do software vulnerável e versões afetadas** Versões do fugit anteriores à 1.11.1 **Descrição** O analisador “natural” do fugit, que converte linguagem natural em expressões cron, aceitava entradas de qualquer tamanho e tentava analisá-las sem retornar imediatamente. Isso poderia fazer com que a chamada de análise bloqueasse a thread indefinidamente. Os dependentes do fugit que não verificam a plausibilidade do comprimento da entrada do usuário são afetados. **Recomendações** Para versões do fugit anteriores à 1.11.1, atualize para a versão 1.11.1 para resolver o problema. Como solução alternativa temporária, certifique-se de que `Fugit.parse(s)`, `Fugit. do parse(s)`, `Fugit.parse nat(s)`, `Fugit.do parse nat(s)`, `Fugit::Nat.parse(s)` e `Fugit::Nat.do parse(s)` não recebam strings muito longas, por exemplo, limitando a entrada a 1.000 caracteres ou menos, para evitar que o analisador fique travado.