L’extension de la table dans GitHub Flavored Markdown avant la version 0.29.0.gfm.1 prend O (n * n) pour analyser certaines entrées. Un attaquant pourrait concevoir une table de démarquage qui prendrait un temps déraisonnablement long au processus, ce qui provoque un déni de service. Ce problème ne concerne pas le projet en amont cmark. Le problème a été résolu dans la version 0.29.0.gfm.1.
https://github.com/github/cmark-gfm/security/advisories/GHSA-7gc6-9qr5-hc85
https://github.com/github/cmark-gfm/security/advisories/GHSA-7gc6-9qr5-hc85
https://lists.fedoraproject.org/archives/list/package-announce@lists.fedoraproject.org/message/ZGJH2A4VAV54X6NSCNNGSEIGIIY5N2VR/
https://lists.fedoraproject.org/archives/list/package-announce@lists.fedoraproject.org/message/TCDHBTUFIOYRIS5HAS6PZNBNMB7IOAX3/
https://lists.fedoraproject.org/archives/list/package-announce@lists.fedoraproject.org/message/WMQFOQQCWOAMQ4I2XIVCVOXXIJ75HDCW/
https://github.com/github/cmark-gfm/commit/85d895289c5ab67f988ca659493a64abb5fec7b4
https://github.com/github/cmark-gfm/commit/85d895289c5ab67f988ca659493a64abb5fec7b4
https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2020-5238