PT-2026-67861 · Unknown · Open-Webui

CVE-2026-70493

·

Publicado

2026-08-04

·

Atualizado

2026-08-10

CVSS v3.1

6.5

Média

VetorAV:N/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H
Nome do Software Vulnerável e Versões Afetadas Open WebUI versões 0.9.6 through 0.10.x
Description As ferramentas de pesquisa de conhecimento integradas permitem que um participante do chat especifique um padrão usado para realizar a busca (grep) em arquivos de conhecimento. Quando os padrões contêm metacaracteres de regex, eles são compilados usando o mecanismo de backtracking re do Python e executados em cada linha dos arquivos acessíveis sem limite de tempo. Um padrão especialmente criado, como (x|x)*y, combinado com uma linha de arquivo carregada correspondente, pode causar uma Negação de Serviço de Expressão Regular (ReDoS). Isso ocorre porque a pesquisa é executada sincronicamente dentro do event loop, travando um núcleo da CPU e impedindo que o worker atenda a outros usuários. O custo computacional aumenta exponencialmente com o comprimento do texto correspondente.
Detalhes técnicos incluem:
  • Funções Vulneráveis: build matcher() em backend/open webui/tools/knowledge fs.py e grep knowledge files() em backend/open webui/tools/builtin.py.
  • Parâmetros Vulneráveis: O padrão utilizado para pesquisar arquivos de conhecimento.
Recommendations Atualize o Open WebUI para a versão 0.11.0.

Exploit

Correção

DoS

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-70493
GHSA-2F54-P244-32Q6
PYSEC-2026-3637

Produtos afetados

Open-Webui