PT-2026-76565 · Weechat · Weechat
CVE-2026-53525
·
Publicado
2026-08-09
·
Atualizado
2026-08-21
CVSS v3.1
7.4
Alta
| Vetor | AV:N/AC:H/PR:N/UI:N/S:U/C:N/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
WeeChat versões 0.3.1 through 4.9.0
Description
A autenticação de relay utiliza funções de comparação de strings de tempo não constante
weechat strcasecmp() e strcmp() para verificar hashes de senha e senhas em texto simples. Isso permite que um invasor utilize diferenças de tempo para extrair o hash computado pelo servidor caractere por caractere e se autenticar sem conhecer a senha.Recommendations
Atualize para a versão 4.9.1.
Exploit
Correção
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Weechat