CVE-2024-53849

CVSS

No CVSS.

e

ditorconfig-core-c is theEditorConfig core library written in C (for use by plugins supporting EditorConfig parsing). In affected versions several overflows may occur in switch case '[' when the input pattern contains many escaped characters. The added backslashes leave too little space in the output pattern when processing nested brackets such that the remaining input length exceeds the output capacity. This issue has been addressed in release version 0.12.7. Users are advised to upgrade. There are no known workarounds for this vulnerability.

Configurations

No configuration.

History

03 Nov 2025, 23:17

Type Values Removed Values Added
Summary
  • (es) editorconfig-core-c es la librería principal de EditorConfig escrita en C (para uso de complementos que admitan el análisis de EditorConfig). En las versiones afectadas, pueden producirse varios desbordamientos en el caso de conmutación '[' cuando el patrón de entrada contiene muchos caracteres de escape. Las barras invertidas agregadas dejan muy poco espacio en el patrón de salida al procesar corchetes anidados, de modo que la longitud de entrada restante excede la capacidad de salida. Este problema se ha solucionado en la versión de lanzamiento 0.12.7. Se recomienda a los usuarios que actualicen. No existen workarounds para esta vulnerabilidad.
References
  • () https://lists.debian.org/debian-lts-announce/2024/11/msg00036.html -

27 Nov 2024, 00:15

Type Values Removed Values Added
New CVE

Information

Published : 2024-11-27 00:15

Updated : 2025-11-03 23:17


NVD link : CVE-2024-53849

Mitre link : CVE-2024-53849

CVE.ORG link : CVE-2024-53849


JSON object : View

Products Affected

No product.

CWE
CWE-121

Stack-based Buffer Overflow