PT-2026-79420 · Checkmate · Checkmate

CVE-2026-55241

·

Publicado

2026-08-21

·

Atualizado

2026-08-25

CVSS v3.1

7.5

Alta

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H
Nome do Software Vulnerável e Versões Afetadas Checkmate versões anteriores a 3.9.1
Description Um invasor não autenticado pode causar a negação de serviço enviando arquivos excessivamente grandes e simultâneos para o endpoint 'POST /api/v1/auth/register'. A aplicação utiliza o parsing do Multer em memória para a variável profileImage antes de realizar a validação do registro ou do token de convite. Como não existem limites de tamanho de arquivo, quantidade de arquivos ou tipo MIME, esses arquivos são armazenados em buffer na memória, o que pode esgotar os recursos do sistema e travar ou desestabilizar o backend.
Recommendations Atualizar para a versão 3.9.1.

Exploit

Correção

DoS

Resource Exhaustion

Allocation of Resources Without Limits

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-55241
GHSA-9XVG-X28F-M78M

Produtos afetados

Checkmate