
CVE-2024-44337 पीओसी पैकेज `github.com/gomarkdown/markdown` एक Go लाइब्रेरी है जो Markdown टेक्स्ट को पार्स करने और HTML के रूप में रेंडर करने के लिए है। जिसने एक दूरस्थ हमलावर को एक विशेष रूप से तैयार इनपुट प्रदान करके सेवा से वंचित (DoS) की स्थिति उत्पन्न करने की अनुमति दी, जिससे एक अनंत लूप उत्पन्न हुआ, जिससे प्रोग्राम हैंग हो गया और अनिश्चित काल तक संसाधनों का उपभोग करता रहा।
पैकेज 'github.com/gomarkdown/markdown' एक Go लाइब्रेरी है जो Markdown टेक्स्ट को पार्स करके HTML के रूप में प्रस्तुत करता है। छद्म संस्करण 'v0.0.0-20240729232818-a2a9c4f' में, जो कमिट 'a2a9c4f76ef5a5c32108e36f7c47f8d310322252' से संबंधित है, इससे पहले parser/block.go फ़ाइल के paragraph फ़ंक्शन में एक तार्किक समस्या मौजूद है। यह कमजोरी दूरस्थ हमलावर को विशेष रूप से तैयार इनपुट प्रदान करके सेवा से इनकार (DoS) की स्थिति उत्पन्न करने की अनुमति देती है जो अनंत लूप का कारण बनती है, जिससे प्रोग्राम हैंग हो जाता है और अनिश्चित काल के लिए संसाधनों का उपभोग करता है। कमिट 'a2a9c4f76ef5a5c32108e36f7c47f8d310322252' इस समस्या का पैच शामिल करता है।
चीनी संस्करण में पुनरुत्पादन और खोज प्रक्रिया अभी भी ज़ियानज़ी समुदाय में समीक्षा के अधीन है। जब लिंक उपलब्ध होगा तो यहाँ रखा जाएगा।