Beveiligingsadvies

CVE-2025-71395

CVE-kwetsbaarheidsdetails - eXtreme Datacenter Security Operations

Gepubliceerd 2026-07-18 13:10:13
Laatst bijgewerkt 2026-07-28 01:48:18
Toegewezen door VulnCheck
CVSS-score 7.1
Status PUBLISHED

Beschrijving

SurrealDB versions before 2.2.2 contain a memory exhaustion vulnerability in the string::replace function that fails to restrict resulting string length when using regex patterns. An authenticated attacker can craft a malicious query to exhaust server memory through unbounded string allocations, causing denial of service.