CVE-2026-72844
Bypass de verificación de tipos del kernel de Lean 4 mediante proyecciones de estructuras no coincidentes
- Publicado
- 20 ago 2026
- Actualizado
- 20 ago 2026
- Asignación de CNA
- VulnCheck
- Evidencia observada
- 24 ago 2026
CVSS primario
nvd · CVSS 4.0
CVSS:4.0/AV:L/AC:L/AT:N/PR:N/UI:P/VC:N/VI:H/VA:N/SC:N/SI:N/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:XBajo · próximos 30 días
- Percentil
- 8,2 %
- Fecha del modelo
- 21 sept 2026
EPSS es una estimación estadística, no una certeza o una medida de impacto. Combínelo con CVSS, estado KEV, exposición y su entorno.
Resumen
El kernel de Lean 4 no verifica que la estructura nombrada en una expresión de proyección coincida con el tipo del valor sobre el que se proyecta, y environment::add_inductive en src/kernel/inductive.cpp no comprobaba los tipos de las aplicaciones inductivas anidadas que se sustituyen por tipos auxiliares, por lo que sus argumentos paramétricos escapaban a la comprobación. Un metaprograma que se ejecuta en el proceso de Lean puede registrar un inductivo anidado mal tipado cuyo constructor aplica una proyección .proj C 0 a un valor del tipo no relacionado W, y el kernel admite la declaración a través de la ruta ordinaria de addDecl comprobada con la comprobación máxima del kernel, sin sorry, unsafeCast, debug.skipKernelTC, addDeclWithoutChecking, FFI ni un archivo .olean modificado. El resultado es una confusión de tipos que produce una prueba de False sin axiomas, a partir de la cual se puede derivar cualquier proposición. La prueba de concepto publicada además rellena dos expresiones hasta que sus hashes y profundidades aproximadas colisionan, lo que anula la caché del kernel; esa es la técnica utilizada para alcanzar la falla, no su causa. La explotación requiere ejecutar un metaprograma dentro del proceso, por ejemplo compilando un proyecto o importando una dependencia maliciosa de Lake.
Fuentes
1- lean-cve-pocPoC
CVE-2026-72844 : Ejemplo de demostración de "0 = 1" utilizando una vulnerabilidad en el kernel de Lean 4.
Uso responsable
Utilice información sobre vulnerabilidades solo en sistemas de su propiedad o que esté autorizado a probar. Kitploit enlaza con metadatos de investigación pública y no almacena código de explotación ni cargas útiles maliciosas.