PT-2026-76564 · Weechat · Weechat

CVE-2026-53524

·

Publicado

2026-08-09

·

Atualizado

2026-08-24

CVSS v3.1

6.5

Média

VetorAV:N/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H
Nome do Software Vulnerável e Versões Afetadas WeeChat versões 4.3.0 through 4.9.0
Description O módulo de relay contém uma falha na função de descompressão WebSocket permessage-deflate relay websocket inflate(), que não possui um limite superior para o tamanho da saída. Um usuário de relay autenticado pode explorar isso enviando um pequeno quadro WebSocket compactado que é descompactado em gigabytes de dados, resultando no esgotamento da memória do servidor e no travamento de todo o processo WeeChat. O protocolo api permite permessage-deflate e exige autenticação antes do upgrade do WebSocket.
Recommendations Atualize para a versão 4.9.1.

Exploit

Correção

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-53524
GHSA-V2V4-45WM-5CR3
OPENSUSE-SU-2026:11481-1
OPENSUSE-SU-2026:21615-1

Produtos afetados

Weechat