• 公告ID (KylinSec-SA-2025-2339)

摘要:

cmark-gfm is GitHub s fork of cmark, a CommonMark parsing and rendering library and program in C. Versions prior to 0.29.0.gfm.7 contain a polynomial time complexity issue in handle_close_bracket that may lead to unbounded resource exhaustion and subsequent denial of service. This vulnerability has been patched in 0.29.0.gfm.7.

安全等级: Low

公告ID: KylinSec-SA-2025-2339

发布日期: 2025年4月20日

关联CVE: CVE-2023-22486  

  • 详细介绍

1. 漏洞描述

   

cmark-gfm 安全漏洞公告

受影响版本
所有早于 0.29.0.gfm.7 的版本

漏洞描述
cmark-gfm(GitHub 开发的 cmark 分支版本,一个用 C 语言编写的 CommonMark 解析和渲染库及程序)在 0.29.0.gfm.7 之前版本中,handle_close_bracket 函数存在多项式时间复杂度问题,可能导致资源无限制耗尽,进而引发拒绝服务(DoS)。该漏洞已在 0.29.0.gfm.7 版本中修复。

2. 影响范围

cve名称 产品 组件 是否受影响
CVE-2023-22486 KY3.4-5A cmark Unaffected
CVE-2023-22486 V6 cmark Unaffected

3. 影响组件

    无

4. 修复版本

    无

5. 修复方法

   无

6. 下载链接

    无
上一篇:KylinSec-SA-2025-2338 下一篇:KylinSec-SA-2025-2340