cmark-gfm是CommonMark的 C 参考实现的扩展版本,是带有规范的 Markdown 语法的合理化版本。 cmark-gfm 0.29.0.gfm.6 之前版本存在资源管理错误漏洞,该漏洞源于自动链接扩展中的多项式时间复杂度问题,可能导致无限资源耗尽和后续的拒绝服务。
cmark-gfm是CommonMark的 C 参考实现的扩展版本,是带有规范的 Markdown 语法的合理化版本。 cmark-gfm 0.29.0.gfm.6 之前版本存在资源管理错误漏洞,该漏洞源于自动链接扩展中的多项式时间复杂度问题,可能导致无限资源耗尽和后续的拒绝服务。