>
cmark-gfm 资源管理错误漏洞
cmark-gfm 资源管理错误漏洞
CNNVD-ID编号 | CNNVD-202209-1151 | CVE编号 | CVE-2022-39209 |
发布时间 | 2022-09-15 | 更新时间 | 2022-09-16 |
漏洞类型 | 资源管理错误 | 漏洞来源 | N/A |
危险等级 | 中危 | 威胁类型 | N/A |
厂商 | N/A |
漏洞介绍
cmark-gfm是CommonMark的 C 参考实现的扩展版本,是带有规范的 Markdown 语法的合理化版本。 cmark-gfm 0.29.0.gfm.6 之前版本存在资源管理错误漏洞,该漏洞源于自动链接扩展中的多项式时间复杂度问题,可能导致无限资源耗尽和后续的拒绝服务。漏洞补丁
目前厂商已发布升级了cmark-gfm 资源管理错误漏洞的补丁,cmark-gfm 资源管理错误漏洞的补丁获取链接: https://github.com/github/cmark-gfm/security/advisories/GHSA-cgh3-p57x-9q7q参考网址
来源:CONFIRM
链接:https://github.com/github/cmark-gfm/security/advisories/GHSA-cgh3-p57x-9q7q
来源:MISC
链接:https://en.wikipedia.org/wiki/Time_complexity
来源:MISC
链接:https://github.com/github/cmark-gfm/commit/9d57d8a23142b316282bdfc954cb0ecda40a8655
受影响实体
暂无
信息来源
http://www.cnnvd.org.cn/web/xxk/ldxqById.tag?CNNVD=CNNVD-202209-1151

版权声明
本站原创文章转载请注明文章出处及链接,谢谢合作!
评论