Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en la extensión de tabla en GitHub Flavored Markdown (CVE-2020-5238)

Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-20 Validación incorrecta de entrada
Fecha de publicación:
01/07/2020
Última modificación:
07/11/2023

Descripción

La extensión de tabla en GitHub Flavored Markdown anterior a la versión 0.29.0.gfm.1 toma un tiempo O(n*n) en analizar determinadas entradas. Un atacante podría crear una tabla de descuento que tomaría un tiempo irrazonablemente largo de procesar, causando una denegación de servicio. Este problema no afecta el proyecto cmark aguas arriba. El problema se ha corregido en la versión 0.29.0.gfm.1

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:github_flavored_markdown_project:github_flavored_markdown:*:*:*:*:*:*:*:* 0.29.0.gfm.1 (excluyendo)
cpe:2.3:o:fedoraproject:fedora:31:*:*:*:*:*:*:*
cpe:2.3:o:fedoraproject:fedora:32:*:*:*:*:*:*:*
cpe:2.3:o:fedoraproject:fedora:33:*:*:*:*:*:*:*