摘要:
cmark-gfm is GitHub s fork of cmark, a CommonMark parsing and rendering library and program in C. Versions prior to 0.29.0.gfm.7 contain a polynomial time complexity issue in handle_close_bracket that may lead to unbounded resource exhaustion and subsequent denial of service. This vulnerability has been patched in 0.29.0.gfm.7.
安全等级: Low
公告ID: KylinSec-SA-2025-2339
发布日期: 2025年4月20日
关联CVE: CVE-2023-22486
cmark-gfm 安全漏洞公告
受影响版本
所有早于 0.29.0.gfm.7 的版本
漏洞描述
cmark-gfm(GitHub 开发的 cmark 分支版本,一个用 C 语言编写的 CommonMark 解析和渲染库及程序)在 0.29.0.gfm.7 之前版本中,handle_close_bracket 函数存在多项式时间复杂度问题,可能导致资源无限制耗尽,进而引发拒绝服务(DoS)。该漏洞已在 0.29.0.gfm.7 版本中修复。
cve名称 | 产品 | 组件 | 是否受影响 |
---|---|---|---|
CVE-2023-22486 | KY3.4-5A | cmark | Unaffected |
CVE-2023-22486 | V6 | cmark | Unaffected |