Ad

CVE-2026-87819

HIGH CVSS 4.0: 8,7 EPSS 0.28%
Обновлено 9 сентября 2026
Gitpython_Project
Параметр Значение
CVSS 8,7 (HIGH)
Уязвимые версии до 3.1.60
Устранено в версии 3.1.60
Тип уязвимости CWE-1333 (Атака через регулярные выражения (ReDoS))
Поставщик Gitpython_Project
Публичный эксплойт Нет

GitPython до версии 3.1.60 содержит уязвимость отказа в обслуживании регулярных выражений в Actor.name_email_regex, которая обрабатывает поля автора и коммиттера. Злоумышленники могут создать объект фиксации с искаженным полем автора, содержащим незавершенную угловую скобку, что приведет к квадратичному возврату, истощающему ресурсы ЦП более чем на две минуты на каждый доступ к фиксации.

Показать оригинальное описание (EN)

GitPython before 3.1.60 contains a regular expression denial of service vulnerability in Actor.name_email_regex that processes commit author and committer fields. Attackers can craft a commit object with a malformed author field containing an unterminated angle bracket to cause quadratic backtracking, exhausting CPU resources for over two minutes per commit access.

Характеристики атаки

Способ атаки
По сети
Атака возможна удалённо
Сложность
Низкая
Легко эксплуатировать
Условия для атаки
Не требуются
Нет дополнительных условий
Нужны права
Не требуются
Права не нужны
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Нет
Нет утечки данных
Целостность
Нет
Нет модификации данных
Доступность
Высокое
Полный отказ в обслуживании

Строка CVSS v4.0

Уязвимые продукты 1

Конфигурация От (включительно) До (исключительно)
Gitpython_Project Gitpython
cpe:2.3:a:gitpython_project:gitpython:*:*:*:*:*:*:*:*
3.1.60