
CVE-2024-44337 POC الحزمة `github.com/gomarkdown/markdown` هي مكتبة Go لتحليل نص Markdown وعرضه بصيغة HTML. والتي سمحت لمهاجم عن بعد بالتسبب في حالة حرمان من الخدمة (DoS) عن طريق تقديم إدخال مصمم خصيصًا تسبب في حلقة لا نهائية، مما أدى إلى تعليق البرنامج واستهلاك الموارد إلى أجل غير مسمى.
الحزمة "github.com/gomarkdown/markdown" هي مكتبة Go لتحليل نصوص Markdown وعرضها كـ HTML. في الإصدار الزائف 'v0.0.0-20240729232818-a2a9c4f' الموافق للالتزام 'a2a9c4f76ef5a5c32108e36f7c47f8d310322252'، توجد مشكلة منطقية في دالة الفقرة (paragraph) في ملف parser/block.go. تسمح هذه الثغرة لمهاجم عن بعد بالتسبب في حالة رفض الخدمة (DoS) عن طريق تقديم إدخال مصمم خصيصًا يؤدي إلى حلقة لا نهائية، مما يتسبب في تجميد البرنامج واستهلاك الموارد إلى أجل غير مسمى. يحتوي الالتزام 'a2a9c4f76ef5a5c32108e36f7c47f8d310322252' على التصحيح لهذه المشكلة.
عملية إعادة الإنتاج والكشف بالنسخة الصينية لا تزال قيد المراجعة في منصة先知، وسيتم وضع الرابط هنا عند الانتهاء.