PT-2026-57198 · Grav · Grav

·

CVE-2026-61455

·

Publicado

2026-07-10

·

Atualizado

2026-09-02

CVSS v4.0

7.1

Alta

VetorAV:N/AC:L/AT:N/PR:L/UI:N/VC:N/VI:N/VA:H/SC:N/SI:N/SA:N
Nome do Software Vulnerável e Versões Afetadas Grav versões anteriores a 2.0.1
Description Um problema de bomba de descompressão existe na função ZipArchiver::extract(). A função não impõe limites ao número de arquivos, profundidade de aninhamento ou ao tamanho total descompactado dos arquivos. Um invasor pode fornecer um arquivo ZIP especialmente criado que se expande para consumir todo o espaço em disco disponível, resultando em negação de serviço por exaustão de recursos de armazenamento.
Recommendations Atualize o Grav para a versão 2.0.1 ou posterior.

Exploit

Correção

DoS

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-61455
GHSA-928X-9MPW-8H56

Produtos afetados

Grav