
CVE-2024-44337 POC El paquete `github.com/gomarkdown/markdown` es una biblioteca de Go para analizar texto Markdown y renderizarlo como HTML, lo que permitía a un atacante remoto causar una condición de denegación de servicio (DoS) al proporcionar una entrada hecha a medida que provocaba un bucle infinito, haciendo que el programa se colgara y consumiera recursos indefinidamente.
El paquete "github.com/gomarkdown/markdown" es una biblioteca de Go para analizar texto Markdown y renderizarlo como HTML. En la pseudoversión 'v0.0.0-20240729232818-a2a9c4f' correspondiente al commit 'a2a9c4f76ef5a5c32108e36f7c47f8d310322252' anterior, existe un problema lógico en la función paragraph del archivo parser/block.go. Esta vulnerabilidad permite que un atacante remoto provoque una condición de denegación de servicio (DoS) al proporcionar una entrada especialmente diseñada que genera un bucle infinito, lo que hace que el programa se cuelgue y consuma recursos indefinidamente. El commit 'a2a9c4f76ef5a5c32108e36f7c47f8d310322252' contiene un parche para este problema.
El proceso de reproducción y explotación de la versión china aún está en revisión en la comunidad 先知社区; cuando esté disponible, el enlace se colocará aquí.