Ad

CVE-2026-86432

MEDIUM CVSS 4.0: 6,9
Обновлено 7 сентября 2026
commonmark
Параметр Значение
CVSS 6,9 (MEDIUM)
Уязвимые версии до 2.8.4
Тип уязвимости CWE-405
Поставщик commonmark
Публичный эксплойт Нет

Версии commonmark от 2.0.0 до 2.8.4 содержат уязвимость типа «отказ в обслуживании» в XmlRenderer, которая создает отступы, пропорциональные глубине, для каждого тега XML. Злоумышленники могут использовать глубоко вложенные структуры Markdown или AST, вызывающие квадратичное потребление памяти и усиление выходного сигнала, истощая ресурсы сервера.

Показать оригинальное описание (EN)

commonmark versions from 2.0.0 before 2.8.4 contain a denial of service vulnerability in XmlRenderer that emits depth-proportional indentation for every XML tag. Attackers can provide deeply nested Markdown or AST structures to cause quadratic memory consumption and output amplification, exhausting server resources.

Характеристики атаки

Способ атаки
По сети
Атака возможна удалённо
Сложность
Низкая
Легко эксплуатировать
Условия для атаки
Не требуются
Нет дополнительных условий
Нужны права
Не требуются
Права не нужны
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Нет
Нет утечки данных
Целостность
Нет
Нет модификации данных
Доступность
Низкое
Частичное нарушение работы

Строка CVSS v4.0

Тип уязвимости (CWE)