PT-2026-82301 · Weblate · Weblate

·

CVE-2026-62326

·

Publicado

2026-08-26

·

Atualizado

2026-08-26

CVSS v3.1

6.5

Média

VetorAV:N/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H
Nome do Software Vulnerável e Versões Afetadas Weblate versões anteriores a 2026.7
Descrição Um usuário com a função "Edit source" pode causar a negação de serviço ao armazenar uma expressão regular maliciosa nos sinalizadores (flags) de uma string de origem. As expressões regulares fornecidas por meio da verificação de qualidade de regex e placeholders de regex são compiladas durante a validação, mas executadas em RegexCheck e PlaceholderCheck sem limite de tempo. Isso permite que um padrão de backtracking catastrófico—uma expressão regular que leva um tempo exponencial para processar certas strings—consuma recursos de CPU indefinidamente. Como essas verificações são executadas novamente para cada unidade de destino vinculada quando os sinalizadores da unidade de origem são alterados, uma única edição pode levar a uma negação de serviço baseada em CPU sustentada.
Recomendações Atualize para a versão 2026.7.

Exploit

Correção

DoS

Resource Exhaustion

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-62326
GHSA-R52J-4VJP-Q949

Produtos afetados

Weblate