Direct naar de inhoud
⚡ Kritieke cyberalerts voor jouw sector & systemen — direct in je inbox. Aanmelden →
cybernieuws.nl Cybersecurity en informatiebeveiling nieuws alerts live · 10 min 134 bronnen 2 kritiek 6 vandaag
CVE's Videos Dagbriefing

← Terug naar CVE-database

CVE-2026-104633

MEDIUM · 6.5 CVSS Gepubliceerd: CWE-400

Beschrijving NL

Bij het migreren van een repository van een andere Gitea-instantie, gebruikte Gitea de paginagrootte die werd gerapporteerd in de API-instellingen van de bronserver om de gepagineerde downloads te beëindigen. Een bron die `max_response_items` als `0` rapporteerde, zorgde ervoor dat deze loops voor onbepaalde tijd werden uitgevoerd en het servergeheugen groeide totdat het uitgeput was. Elke gebruiker die repositories kan migreren, kan een migratie richten op een server die zij beheren en een denial of service veroorzaken.

Origineel (Engels) tonen

When migrating a repository from another Gitea instance, Gitea used the page size reported in the source server's API settings to end its paginated downloads. A source that reported `max_response_items` as `0` made these loops run indefinitely and grow server memory until it was exhausted. Any user who can migrate repositories could point a migration at a server they control and cause a denial of service.

References