PT-2026-67861 · Unknown · Open-Webui
CVE-2026-70493
·
Publicado
2026-08-04
·
Atualizado
2026-08-10
CVSS v3.1
6.5
Média
| Vetor | AV:N/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H |
Nome do Software Vulnerável e Versões Afetadas
Open WebUI versões 0.9.6 through 0.10.x
Description
As ferramentas de pesquisa de conhecimento integradas permitem que um participante do chat especifique um padrão usado para realizar a busca (grep) em arquivos de conhecimento. Quando os padrões contêm metacaracteres de regex, eles são compilados usando o mecanismo de backtracking
re do Python e executados em cada linha dos arquivos acessíveis sem limite de tempo. Um padrão especialmente criado, como (x|x)*y, combinado com uma linha de arquivo carregada correspondente, pode causar uma Negação de Serviço de Expressão Regular (ReDoS). Isso ocorre porque a pesquisa é executada sincronicamente dentro do event loop, travando um núcleo da CPU e impedindo que o worker atenda a outros usuários. O custo computacional aumenta exponencialmente com o comprimento do texto correspondente.Detalhes técnicos incluem:
- Funções Vulneráveis:
build matcher()embackend/open webui/tools/knowledge fs.pyegrep knowledge files()embackend/open webui/tools/builtin.py. - Parâmetros Vulneráveis: O padrão utilizado para pesquisar arquivos de conhecimento.
Recommendations
Atualize o Open WebUI para a versão 0.11.0.
Exploit
Correção
DoS
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Open-Webui