
CVE-2024-44337 POC Пакет `github.com/gomarkdown/markdown` — это библиотека Go для разбора текста Markdown и преобразования в HTML. Она позволяла удалённому атакующему вызвать состояние отказа в обслуживании (DoS) путём предоставления специально подготовленного ввода, который приводил к бесконечному циклу, вызывая зависание программы и бесконечное потребление ресурсов.
Пакет «github.com/gomarkdown/markdown» — это библиотека Go для разбора Markdown-текста и преобразования его в HTML. В псевдоверсии 'v0.0.0-20240729232818-a2a9c4f', соответствующей коммиту 'a2a9c4f76ef5a5c32108e36f7c47f8d310322252' и более ранних, в функции paragraph файла parser/block.go существует логическая проблема. Эта уязвимость позволяет удалённому злоумышленнику вызвать отказ в обслуживании (DoS) путём предоставления специально подготовленного входного сигнала, приводящего к бесконечному циклу, что вызывает зависание программы и бесконечное потребление ресурсов. Коммит 'a2a9c4f76ef5a5c32108e36f7c47f8d310322252' содержит исправление этой проблемы.
Процесс воспроизведения и анализа на китайском языке всё ещё проверяется сообществом 先知社区; когда будет готово, ссылка будет размещена здесь.