PT-2026-81322 · Praisonai · Praisonai

·

CVE-2026-55531

·

Publicado

2026-08-25

·

Atualizado

2026-09-10

CVSS v3.1

6.5

Média

VetorAV:N/AC:L/PR:N/UI:R/S:U/C:N/I:N/A:H
Nome do Software Vulnerável e Versões Afetadas PraisonAI versões anteriores a 4.6.58
Description O manipulador mcp post do MCP HTTP Stream não impõe um número máximo de sessões e não invoca a função cleanup sessions() para expirar entradas antigas. Consequentemente, cada solicitação initialize cria uma nova sessão em memória que nunca é removida. Além disso, o endpoint notifications/cancelled popula um conjunto cancelled requests que nunca é limpo. Como a solicitação initialize não requer autenticação, um invasor remoto pode enviar solicitações repetidas para esgotar a memória do sistema, levando a uma negação de serviço quando o processo é encerrado pelo eliminador de falta de memória (OOM killer). Este problema é amplificado pelo fato de o servidor reter o histórico de eventos SSE para cada sessão.
Recommendations Atualize para a versão 4.6.58. Como mitigação temporária, restrinja o acesso ao manipulador mcp post ou ao endpoint notifications/cancelled apenas a fontes confiáveis. Configure a variável PRAISONAI MCP MAX SESSIONS para limitar o número de sessões simultâneas.

Exploit

Correção

Resource Exhaustion

Allocation of Resources Without Limits

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-55531
GHSA-WV94-5QCP-6M36
PYSEC-2026-3897

Produtos afetados

Praisonai