PT-2025-11483 · Expr+2 · Expr+2
CVE-2025-29786
·
Publicado
2025-03-17
·
Atualizado
2026-06-18
CVSS v2.0
7.8
Alta
| Vetor | AV:N/AC:L/Au:N/C:N/I:N/A:C |
Nome do Software Vulnerável e Versões Afetadas
Versões do Expr anteriores à 1.17.0
Descrição
O problema ocorre quando o analisador de expressões Expr recebe uma string de entrada sem limites, fazendo com que ele tente compilar a string inteira e gerar um nó de Árvore de Sintaxe Abstrata (AST) para cada parte da expressão. Isso pode levar ao uso excessivo de memória e a uma falha de Out-Of-Memory (OOM) do processo. O problema é relativamente incomum e ocorre apenas quando não há restrições quanto ao tamanho da entrada. O número estimado de dispositivos potencialmente afetados não é fornecido.
Recomendações
Para versões do Expr anteriores à 1.17.0, atualize para a versão 1.17.0 ou posterior do Expr, pois esta versão inclui novas proteções de limite de nós e de memória.
Para usuários que não podem atualizar imediatamente, imponha uma restrição de tamanho de entrada antes da análise, validando ou limitando o comprimento das strings de expressão que sua aplicação aceitará, e rejeite ou trunque entradas que excedam este limite.
Exploit
Correção
RCE
DoS
Allocation of Resources Without Limits
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Debian
Expr
Red Hat