CVE-2026-53429 漏洞概述 漏洞名称: Unbounded native memory leak in mdex escaped-tag rendering enables unauthenticated denial of service 漏洞类型: CWE-401 — Missing Release of Memory after Effective Lifetime CVSS 4.0 Score: 6.9 (MEDIUM) 描述: - 在 和 中,攻击者可以通过控制渲染文档中的转义标签节点,导致无界原生内存泄漏,从而引发拒绝服务。 - 每次渲染包含转义标签节点的文档时,都会永久泄漏内存。 - 内存泄漏量与文档中转义标签节点的数量成正比,且没有大小限制。 - 该漏洞影响所有使用 或 渲染用户提供的文档的应用程序。 影响范围 受影响模块: - - - - 受影响版本: - 从 0.11.0 到 0.12.3 - 从 0.1.0 到 0.2.3 修复方案 修复版本: - < 0.12.3 - < 0.2.3 修复提交: - : < 6d940905f - : < cdd927f059 参考链接 GitHub Advisory OSV Vulnerability GitHub Commit 致谢 Finder: Peter Ullrich Remediation Developer: Leandro Pereira Analyst: Jonatan Männchen / EEF