CVE-2024-44337
Le package github.com/gomarkdown/markdown est une bibliothèque Go permettant d'analyser le texte Markdown et de le convertir en HTML. Avant la pseudoversion...
- Publié
- 15 oct. 2024
- Mise à jour
- 14 nov. 2024
- Attribution de CNA
- mitre
- Preuve observée
- 7 août 2026
CVSS primaire
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:N/UI:N/S:U/C:N/I:L/A:LFaible · 30 prochains jours
- Percentile
- 42,0 %
- Date du modèle
- 21 sept. 2026
EPSS est une estimation statistique, et non une certitude ou une mesure d'impact. Combinez-le avec CVSS, le statut KEV, l'exposition et votre environnement.
Résumé
Le package `github.com/gomarkdown/markdown` est une bibliothèque Go permettant d'analyser le texte Markdown et de le convertir en HTML. Avant la pseudoversion `v0.0.0-20240729232818-a2a9c4f`, qui correspond au commit `a2a9c4f76ef5a5c32108e36f7c47f8d310322252`, il existait un problème logique dans la fonction de paragraphe du fichier parser/block.go, qui permettait à un attaquant distant de provoquer un déni de service (DoS) en fournissant une entrée spécialement conçue provoquant une boucle infinie, gelant le programme et consommant indéfiniment des ressources. Le commit `a2a9c4f76ef5a5c32108e36f7c47f8d310322252` contient des correctifs pour ce problème.
Sources
1CVE-2024-44337 POC Le paquet `github.com/gomarkdown/markdown` est une bibliothèque Go pour analyser le texte Markdown et le rendre en HTML, ce qui permettait à un attaquant distant de provoquer une condition de déni de service (DoS) en fournissant une entrée sur mesure qui provoquait une boucle infinie, faisant planter le programme et consommer des ressources indéfiniment.
Utilisation responsable
Utilisez les informations de vulnérabilité uniquement sur les systèmes que vous possédez ou que vous êtes autorisé à tester. Kitploit renvoie aux métadonnées de la recherche publique et ne stocke pas de code d'exploitation ni de charges utiles malveillantes.