CVE-2024-58369

Summary

SurrealDB versions before 1.1.1 fail to properly validate invocation of custom parameters and functions at root or namespace levels, causing server panic. Authorized clients can invoke these entities at unsupported levels to crash the SurrealDB server, resulting in denial of service.

Affected Software

VendorProductVersion RangeStatus
surrealdbsurrealdb0 < 1.1.1affected
surrealdbsurrealdb1.1.1unaffected

Weaknesses

  • CWE-248: Uncaught Exception

References