PT-2026-76564 · Weechat · Weechat
CVE-2026-53524
·
Publicado
2026-08-09
·
Atualizado
2026-08-24
CVSS v3.1
6.5
Média
| Vetor | AV:N/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H |
Nome do Software Vulnerável e Versões Afetadas
WeeChat versões 4.3.0 through 4.9.0
Description
O módulo de relay contém uma falha na função de descompressão WebSocket permessage-deflate
relay websocket inflate(), que não possui um limite superior para o tamanho da saída. Um usuário de relay autenticado pode explorar isso enviando um pequeno quadro WebSocket compactado que é descompactado em gigabytes de dados, resultando no esgotamento da memória do servidor e no travamento de todo o processo WeeChat. O protocolo api permite permessage-deflate e exige autenticação antes do upgrade do WebSocket.Recommendations
Atualize para a versão 4.9.1.
Exploit
Correção
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Weechat