HIGH🇬🇧 English

CVE-2026-63737

SurrealDB — DoS poprzez przepełnienie stosu wywołaniami łańcuchów operatorów

CVSS 7.1v4.0pub. 2026-07-20upd. 2026-07-22

SurrealDB w wersjach przed 3.1.5 zawiera podatność pozwalającą uwierzytelnionym użytkownikom na awaryjne zakończenie procesu serwera poprzez zapytania z bardzo długimi łańcuchami operatorów. Jest to groźne, ponieważ atakujący posiadający jedynie standardowe poświadczenia może całkowicie wyłączyć instancję bazy danych.

Pokaż oryginał (EN)

SurrealDB versions before 3.1.5 contain a denial of service vulnerability where authenticated users can crash the server with queries containing long chains of operators. Attackers can submit queries with tens of thousands of chained operators that create unbounded expression trees, causing stack overflow during query processing and aborting the entire process.

🤖 Analiza AI
Jak działa

Atakujący przesyła zapytanie zawierające dziesiątki tysięcy powiązanych ze sobą operatorów, co powoduje tworzenie nieograniczonych drzew wyrażeń (expression trees). Podczas przetwarzania takiego zapytania mechanizm parsowania lub ewaluacji przechodzi przez kolejne poziomy rekurencji, co prowadzi do wyczerpania przestrzeni stosu (stack overflow) zgodnie z CWE-674 (Uncontrolled Recursion). W efekcie cały proces serwera SurrealDB jest przerywany, co skutkuje niedostępnością usługi (DoS).

Skutki

Uwierzytelniony atakujący może spowodować awaryjne zakończenie procesu serwera SurrealDB, doprowadzając do całkowitej niedostępności bazy danych dla wszystkich użytkowników i aplikacji.

Mitygacja

Należy zaktualizować SurrealDB do wersji 3.1.5 lub nowszej. Szczegóły dotyczące patcha dostępne są w security advisory producenta pod adresem: https://github.com/surrealdb/surrealdb/security/advisories/GHSA-jv2j-mqmw-xvv5

Kogo dotyczy

SurrealDB we wszystkich wersjach przed 3.1.5.

CVSS Vector
CVSS:4.0/AV:N/AC:L/AT:N/PR:L/UI:N/VC:N/VI:N/VA:H/SC:N/SI:N/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:X
  • Surrealdb

    APP
    Surrealdb
    3.0.0 – 3.1.5 (bez)
🔵
ZWERYFIKUJ U PRODUCENTA
Brak jednoznacznych danych o patchu. Sprawdź referencje od producenta.
Tagi
DoS
CWE
Referencje

Powiązane podatności

CVE-2026-63756CRITICAL9.2PL ✓ten sam produkt

SurrealDB: Race condition w /rpc umożliwia przejęcie sesji uwierzytelnionej

CVE-2025-71392CRITICAL9.4PL ✓ten sam produkt

SurrealDB: injection SurrealQL przez eksport — privilege escalation

CVE-2024-58366CRITICAL9.0PL ✓ten sam produkt

Format string vulnerability w SurrealDB — RCE przez scripting

CVE-2026-63739HIGH8.3PL ✓ten sam produkt

SurrealDB: Odczyt dowolnych plików przez filtr DEFINE ANALYZER

CVE-2026-63735HIGH8.6PL ✓ten sam produkt

SurrealDB — brak walidacji zakresu w niestandardowych trasach API