CyberSectr
Menü
← CVE Veritabanı

CVE-2026-77421

Orta

Teknik Veri (Otomatik)

CVSS Skoru
6.5
EPSS
CWE
CWE-1333
KEV Durumu
Hayır

JLine, konsol girişlerini işleyen bir Java kütüphanesidir. 3.0.0'dan 3.30.15 ve 4.3.1'e kadar, JLine'nin yerleşik nano düzenleyicisinin regex arama modu, builtins/src/main/java/org/jline/builtins/Nano.java'daki doSearch(String text) işlevinden kullanıcı tarafından kontrol edilen bir arama terimini zaman aşımı veya geri takip sınırı olmadan Java'nın geri takip düzenleme motoruna geçirir. Bir iç içe nicelendirici ifade, eşleşmeyen arabellek içeriğine karşı değerlendirildiğinde aşırı CPU tüketimi yapabilir ve düzenleyici oturumu iş parçacığını sınırsız olarak engelleyebilir ve uzak çoklu kullanıcı dağıtımları her etkilenen oturum için bir iş parçacığını kaybedebilir. Bu sorun, 3.30.15 ve 4.3.1 sürümlerinde giderilmiştir.

Orijinal açıklama (İngilizce)

JLine is a Java library for handling console input. From 3.0.0 until 3.30.15 and 4.3.1, the JLine built-in nano editor's regex search mode passes a user-controlled search term from doSearch(String text) in builtins/src/main/java/org/jline/builtins/Nano.java to Java's backtracking regular expression engine without a timeout or backtracking bound. A nested-quantifier expression evaluated against non-matching buffer content can consume excessive CPU and indefinitely block the editor session thread, and remote multi-user deployments can lose a worker thread for each affected session. This issue is fixed in versions 3.30.15 and 4.3.1.

Bu CVE için henüz editoryal inceleme yapılmadı. Sadece otomatik teknik veri gösteriliyor.