
CVE-2024-44337 POC Le paquet `github.com/gomarkdown/markdown` est une bibliothèque Go pour analyser le texte Markdown et le rendre en HTML, ce qui permettait à un attaquant distant de provoquer une condition de déni de service (DoS) en fournissant une entrée sur mesure qui provoquait une boucle infinie, faisant planter le programme et consommer des ressources indéfiniment.
Le package "github.com/gomarkdown/markdown" est une bibliothèque Go qui analyse le texte Markdown et le rend en HTML. Avant la pseudo-version 'v0.0.0-20240729232818-a2a9c4f' correspondant au commit 'a2a9c4f76ef5a5c32108e36f7c47f8d310322252', il existe un problème logique dans la fonction paragraph du fichier parser/block.go. Cette vulnérabilité permet à un attaquant distant de provoquer une condition de déni de service (DoS) en fournissant une entrée spécialement conçue qui conduit à une boucle infinie, ce qui bloque le programme et consomme des ressources indéfiniment. Le commit 'a2a9c4f76ef5a5c32108e36f7c47f8d310322252' contient un correctif pour ce problème.
Le processus de reproduction et d'exploration de la version chinoise est encore en cours d'examen dans la communauté Xianzhi ; le lien sera placé ici lorsque ce sera fait.