PT-2022-7229 · Unknown+2 · Commonmarker+2

·

CVE-2024-22051

·

Publicado

2022-03-03

·

Atualizado

2025-11-29

CVSS v3.1

10

Crítica

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Nome do software vulnerável e versões afetadas
Versões do CommonMarker anteriores à 0.23.4
Descrição
O problema está relacionado a uma vulnerabilidade de estouro de inteiro na biblioteca CommonMarker. Essa vulnerabilidade pode ser explorada por invasores remotos para causar corrupção na memória heap, podendo levar a um vazamento de informações ou à execução remota de código. A vulnerabilidade ocorre ao analisar tabelas com linhas de marcador que contêm mais do que UINT16 MAX colunas.
Recomendações
Para versões do CommonMarker anteriores à 0.23.4, atualize para a versão 0.23.4 para resolver o problema.
Como solução alternativa temporária, considere desativar o uso da extensão de tabela em cmark-gfm para impedir que a vulnerabilidade seja acionada.

Exploit

Correção

RCE

Integer Overflow

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2024-00321
CESA-2022_5597
CVE-2024-22051
GHSA-C2V4-CHX5-VFF6
GHSA-FMX4-26R3-WXPF
GHSA-MC3G-88WQ-6F4X
RHSA-2022_5597

Produtos afetados

Commonmarker
Debian
Cmark-Gfm