PT-2020-6145 · Pygments+10 · Pygments+10

CVE-2021-20270

·

Publicado

2020-12-10

·

Atualizado

2024-07-24

CVSS v4.0

8.7

Alta

VetorAV:N/AC:L/AT:N/PR:N/UI:N/VC:N/VI:N/VA:H/SC:N/SI:N/SA:N
Nome do software vulnerável e versões afetadas
Pygments, versões 1.5 a 2.7.3
Descrição
O problema está relacionado a um loop infinito na função SMLLexer da biblioteca Pygments. Isso pode levar a uma negação de serviço ao realizar o realce de sintaxe de um arquivo fonte Standard ML (SML). A vulnerabilidade pode ser explorada por um invasor remoto, potencialmente fazendo com que o serviço deixe de responder. O problema é demonstrado por uma entrada que contém apenas a palavra-chave “exception”.
Recomendações
Para as versões 1.5 a 2.7.3 do Pygments, considere desativar a função SMLLexer até que um patch esteja disponível para evitar possíveis ataques de negação de serviço.
No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.

DoS

Infinite Loop

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

ALSA-2021:4139
ALSA-2021:4150
ALSA-2021:4151
ALT-PU-2021-1669
ALT-PU-2021-1712
ALT-PU-2021-2091
AZL-35137
AZL-6811
BDU:2021-03173
CESA-2021_4139
CESA-2021_4150
CESA-2021_4151
CVE-2021-20270
DLA-2590-1
DLA-2648-1
DLA-2648-2
DSA-4870-1
DSA-4889-1
GHSA-9W8R-397F-PRFH
MGASA-2021-0218
OESA-2021-1154
OPENSUSE-SU-2021:1402-1
OPENSUSE-SU-2021_1402-1
OPENSUSE-SU-2024:13208-1
PYSEC-2021-140
RHSA-2021:0781
RHSA-2021:3252
RHSA-2021:4139
RHSA-2021:4150
RHSA-2021:4151
RHSA-2021_4139
RHSA-2021_4150
RHSA-2021_4151
RLSA-2021:4139
RLSA-2021:4150
RLSA-2021:4151
SUSE-SU-2021:1500-1
SUSE-SU-2021:3473-1
SUSE-SU-2021_1500-1
SUSE-SU-2021_3473-1
USN-4885-1
USN-4897-2

Produtos afetados

Alt Linux
Almalinux
Astra Linux
Centos
Linuxmint
Pygments
Red Hat
Red Os
Rocky Linux
Suse
Ubuntu