Zoo Design Studio: Recursive KCL parsing is vulnerable to denial-of-service
Moderate severity
GitHub Reviewed
Published
Jun 12, 2026
in
KittyCAD/modeling-app
•
Updated Aug 20, 2026
Description
Published to the GitHub Advisory Database
Aug 20, 2026
Reviewed
Aug 20, 2026
Last updated
Aug 20, 2026
Impact
Feeding a KCL program that wraps an expression in deep, unnecessary parentheses triggers the parser’s recursive
expression->unnecessarily_bracketed->expressionpath. With enough nesting, the call stack grows until it exceeds the process stack limit, causing a stack overflow.References