PT-2025-11483 · Expr+2 · Expr+2

CVE-2025-29786

·

Publicado

2025-03-17

·

Atualizado

2026-06-18

CVSS v2.0

7.8

Alta

VetorAV:N/AC:L/Au:N/C:N/I:N/A:C
Nome do Software Vulnerável e Versões Afetadas Versões do Expr anteriores à 1.17.0
Descrição O problema ocorre quando o analisador de expressões Expr recebe uma string de entrada sem limites, fazendo com que ele tente compilar a string inteira e gerar um nó de Árvore de Sintaxe Abstrata (AST) para cada parte da expressão. Isso pode levar ao uso excessivo de memória e a uma falha de Out-Of-Memory (OOM) do processo. O problema é relativamente incomum e ocorre apenas quando não há restrições quanto ao tamanho da entrada. O número estimado de dispositivos potencialmente afetados não é fornecido.
Recomendações Para versões do Expr anteriores à 1.17.0, atualize para a versão 1.17.0 ou posterior do Expr, pois esta versão inclui novas proteções de limite de nós e de memória. Para usuários que não podem atualizar imediatamente, imponha uma restrição de tamanho de entrada antes da análise, validando ou limitando o comprimento das strings de expressão que sua aplicação aceitará, e rejeite ou trunque entradas que excedam este limite.

Exploit

Correção

RCE

DoS

Allocation of Resources Without Limits

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

AZL-58848
AZL-58857
AZL-58861
AZL-58872
BDU:2026-00158
CVE-2025-29786
GHSA-93MQ-9FFX-83M2
GO-2025-3525
INFSA-2025_3335
OPENSUSE-SU-2025:14910-1
OPENSUSE-SU-2025:15006-1
RHSA-2025:3335
RHSA-2025:3593
RHSA-2025:7407
RHSA-2025:7479
RHSA-2025_3335
RHSA-2025_7407

Produtos afetados

Debian
Expr
Red Hat