PT-2026-45837 · Tesla · Tesla

·

CVE-2026-48594

·

Publicado

2026-06-02

·

Atualizado

2026-08-17

CVSS v4.0

8.2

Alta

VetorAV:N/AC:L/AT:P/PR:N/UI:N/VC:N/VI:N/VA:H/SC:N/SI:N/SA:N
Nome do Software Vulnerável e Versões Afetadas tesla versões 0.6.0 through 1.18.2
Description O manuseio inadequado de dados altamente comprimidos permite a negação de serviço por meio de uma bomba de descompressão em corpos de resposta HTTP. Quando Tesla.Middleware.DecompressResponse ou Tesla.Middleware.Compression é utilizado em um pipeline de middleware, os corpos de resposta são descomprimidos de forma ávida sem limite de tamanho. A função decompress body/2 passa o corpo completo da resposta para :zlib.gunzip/1 ou :zlib.unzip/1 sem limitar o tamanho da saída. Além disso, a função compression algorithms/1 divide o cabeçalho content-encoding por vírgulas, e a decompress body/2 recursa para cada token. Um servidor que anuncie múltiplos tokens gzip no cabeçalho content-encoding pode desencadear passagens de descompressão recursivas, resultando em amplificação exponencial de dados, onde uma pequena carga útil de rede expande-se para gigabytes de BEAM heap (área de memória utilizada pela máquina virtual Erlang), esgotando a memória e travando ou congelando o processo de chamada.
Recommendations Atualize o tesla para a versão 1.18.3. Como medida paliativa temporária, evite incluir Tesla.Middleware.DecompressResponse ou Tesla.Middleware.Compression no pipeline de middleware do Tesla.

Exploit

Correção

DoS

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-48594
GHSA-MC85-72GR-VM9F

Produtos afetados

Tesla