Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en el archivo inspect.cpp en la función Sass :: Inspect :: operator () (Sass :: String_Quoted *)) en LibSass (CVE-2018-19826)

Gravedad CVSS v3.1:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
03/12/2018
Última modificación:
05/08/2024

Descripción

** EN DISPUTA ** En inspect.cpp en LibSass 3.5.5, una huella de memoria alta causada por un bucle indenido (que contiene un marco de pila Sass :: Inspect :: operator () (Sass :: String_Quoted *)) puede causar una denegación de servicio a través de archivos de entrada sass diseñados con caracteres '&' o '/' extraviados. NOTA: Los comentarios aguas arriba indican que este problema está cerrado ya que "no se solucionará" y "funciona según lo previsto" por diseño.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:sass-lang:libsass:3.5.5:*:*:*:*:*:*:*


Referencias a soluciones, herramientas e información