Description
There is a heap-based buffer over-read in the Sass::Prelexer::re_linebreak function in lexer.cpp in LibSass 3.4.5. A crafted input will lead to a remote denial of service attack.
Remediation
References
https://bugzilla.redhat.com/show_bug.cgi?id=1474276
Related Vulnerabilities
CVE-2019-20363 Vulnerability in maven package org.igniterealtime.openfire:xmppserver
CVE-2023-26102 Vulnerability in npm package rangy
CVE-2023-26155 Vulnerability in npm package node-qpdf
CVE-2022-31112 Vulnerability in npm package parse-server
CVE-2023-45137 Vulnerability in maven package org.xwiki.platform:xwiki-platform-web-templates