PT-2026-81322 · Praisonai · Praisonai
CVSS v3.1
6.5
Média
| Vetor | AV:N/AC:L/PR:N/UI:R/S:U/C:N/I:N/A:H |
Nome do Software Vulnerável e Versões Afetadas
PraisonAI versões anteriores a 4.6.58
Description
O manipulador
mcp post do MCP HTTP Stream não impõe um número máximo de sessões e não invoca a função cleanup sessions() para expirar entradas antigas. Consequentemente, cada solicitação initialize cria uma nova sessão em memória que nunca é removida. Além disso, o endpoint notifications/cancelled popula um conjunto cancelled requests que nunca é limpo. Como a solicitação initialize não requer autenticação, um invasor remoto pode enviar solicitações repetidas para esgotar a memória do sistema, levando a uma negação de serviço quando o processo é encerrado pelo eliminador de falta de memória (OOM killer). Este problema é amplificado pelo fato de o servidor reter o histórico de eventos SSE para cada sessão.Recommendations
Atualize para a versão 4.6.58.
Como mitigação temporária, restrinja o acesso ao manipulador
mcp post ou ao endpoint notifications/cancelled apenas a fontes confiáveis.
Configure a variável PRAISONAI MCP MAX SESSIONS para limitar o número de sessões simultâneas.Exploit
Correção
Resource Exhaustion
Allocation of Resources Without Limits
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Praisonai