PT-2026-79420 · Checkmate · Checkmate
CVE-2026-55241
·
Publicado
2026-08-21
·
Atualizado
2026-08-25
CVSS v3.1
7.5
Alta
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H |
Nome do Software Vulnerável e Versões Afetadas
Checkmate versões anteriores a 3.9.1
Description
Um invasor não autenticado pode causar a negação de serviço enviando arquivos excessivamente grandes e simultâneos para o endpoint 'POST /api/v1/auth/register'. A aplicação utiliza o parsing do Multer em memória para a variável
profileImage antes de realizar a validação do registro ou do token de convite. Como não existem limites de tamanho de arquivo, quantidade de arquivos ou tipo MIME, esses arquivos são armazenados em buffer na memória, o que pode esgotar os recursos do sistema e travar ou desestabilizar o backend.Recommendations
Atualizar para a versão 3.9.1.
Exploit
Correção
DoS
Resource Exhaustion
Allocation of Resources Without Limits
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Checkmate