漏洞概述 漏洞编号: CVE-2026-54888 漏洞类型: CWE-674 — CWE-674 Uncontrolled Recursion CVSS 4.0 评分: 6.9 (MEDIUM) 漏洞描述: 在 中,由于对深层嵌套的 Markdown 输入进行不受控制的递归处理,导致 BEAM 崩溃。攻击者可以通过构造包含数千个嵌套块引用的 Markdown 文档,触发不可捕获的 SIGSEGV 异常,从而终止运行 BEAM 的操作系统进程,导致拒绝服务。 影响范围 受影响模块: - - - - - 受影响版本: - : 0.3.0 之前版本 - : 0.1.0 之前版本 修复方案 修复版本: - : 0.12.3 及以上版本 - : 0.2.3 及以上版本 参考链接 GitHub Advisory OSV Vulnerability GitHub Commit 致谢 发现者: Peter Ullrich 修复开发者: Leandro Pereira 分析师: Jonatan Männchen / EEF 代码块 无 POC 代码或利用代码。