Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2026-55734

Опубликовано: 01 авг. 2026
Источник: nvd
CVSS3: 7.5
EPSS Низкий

Описание

Allocation of Resources Without Limits or Throttling vulnerability in ueberauth guardian (Guardian.Permissions module) allows a denial of service via BEAM atom-table exhaustion.

This vulnerability is associated with program file lib/guardian/permissions.ex and program routines 'Elixir.Guardian.Permissions':encode_permissions!/1, 'Elixir.Guardian.Permissions':encode_permissions_into_claims!/2, 'Elixir.Guardian.Permissions':do_encode_permissions!/2.

The Guardian.Permissions mixin installs a public encode_permissions!/1 function on every module that does use Guardian.Permissions. For each key of the supplied map, encode_permissions!/1 calls String.to_atom(to_string(k)) before any validation runs. The integer-value clause of do_encode_permissions!/2 then short-circuits straight to encoding without validating the key against the configured permission set, so a key with an integer value is interned as a fresh atom with no exception raised. Atoms are never garbage collected and the BEAM ato

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:ueberauth:guardian:*:*:*:*:*:*:*:*
Версия от 2.0.0 (включая) до 2.4.1 (исключая)

EPSS

Процентиль: 26%
0.00331
Низкий

7.5 High

CVSS3

Дефекты

CWE-770

EPSS

Процентиль: 26%
0.00331
Низкий

7.5 High

CVSS3

Дефекты

CWE-770