CVE-2026-72844
Bypass da Verificação de Tipos do Kernel do Lean 4 via Projeções de Estrutura Incompatíveis
- Publicado
- 20 de ago. de 2026
- Atualizado
- 20 de ago. de 2026
- Atribuindo CNA
- VulnCheck
- Evidência observada
- 24 de ago. de 2026
CVSS primário
nvd · CVSS 4.0
CVSS:4.0/AV:L/AC:L/AT:N/PR:N/UI:P/VC:N/VI:H/VA:N/SC:N/SI:N/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:XBaixo · próximos 30 dias
- Percentil
- 8,2%
- Data do modelo
- 21 de set. de 2026
EPSS é uma estimativa estatística, não uma certeza ou uma medida de impacto. Combine-o com CVSS, status KEV, exposição e seu ambiente.
Resumo
O kernel do Lean 4 não verifica se a estrutura nomeada em uma expressão de projeção corresponde ao tipo do valor que está sendo projetado, e `environment::add_inductive` em `src/kernel/inductive.cpp` não fazia a verificação de tipo das aplicações indutivas aninhadas que são substituídas por tipos auxiliares, de modo que seus argumentos paramétricos escapavam da verificação. Um metaprograma executado no processo Lean pode registrar um indutivo aninhado mal tipado cujo construtor aplica uma projeção `.proj C 0` a um valor do tipo não relacionado `W`, e o kernel admite a declaração pelo caminho comum de `addDecl` verificado no nível máximo de verificação do kernel, sem `sorry`, `unsafeCast`, `debug.skipKernelTC`, `addDeclWithoutChecking`, FFI ou um arquivo `.olean` modificado. O resultado é uma confusão de tipos que produz uma prova de `False` sem axiomas, a partir da qual qualquer proposição pode ser derivada. A prova de conceito publicada adicionalmente preenche duas expressões até que seus hashes e profundidades aproximadas colidam, o que anula o cache do kernel; essa é a técnica usada para alcançar a falha, não a sua causa. A exploração exige executar um metaprograma no processo, por exemplo, construindo um projeto ou importando uma dependência Lake maliciosa.
Fontes
1- lean-cve-pocPoC
CVE-2026-72844 : Exemplo de prova de "0 = 1" usando uma vulnerabilidade no kernel do Lean 4.
Uso responsável
Use informações de vulnerabilidade apenas em sistemas que você possui ou está autorizado a testar. O Kitploit vincula-se a metadados de pesquisa pública e não armazena código de exploração ou cargas maliciosas.