Ad

CVE-2026-83530

MEDIUM CVSS 4.0: 6,9 EPSS 0.21%
Обновлено 9 сентября 2026
Параметр Значение
CVSS 6,9 (MEDIUM)
Тип уязвимости CWE-789
Публичный эксплойт Нет

Пользователь может предоставить выражение, длина строки которого превышает значение ParserExpressionSizeLimit(), настроенное в среде CEL, и выделение памяти будет происходить пропорционально размеру входных данных, прежде чем ограничение будет проверено/принудительно.

Показать оригинальное описание (EN)

A user could provide an expression whose string length is longer than the ParserExpressionSizeLimit() configured on the CEL environment, and a memory allocation would occur proportional to the size of the input before the limit would be checked / enforced.

Характеристики атаки

Способ атаки
По сети
Атака возможна удалённо
Сложность
Низкая
Легко эксплуатировать
Условия для атаки
Не требуются
Нет дополнительных условий
Нужны права
Не требуются
Права не нужны
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Нет
Нет утечки данных
Целостность
Нет
Нет модификации данных
Доступность
Низкое
Частичное нарушение работы

Строка CVSS v4.0

Тип уязвимости (CWE)