PT-2026-82301 · Weblate · Weblate
CVSS v3.1
6.5
Média
| Vetor | AV:N/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H |
Nome do Software Vulnerável e Versões Afetadas
Weblate versões anteriores a 2026.7
Descrição
Um usuário com a função "Edit source" pode causar a negação de serviço ao armazenar uma expressão regular maliciosa nos sinalizadores (flags) de uma string de origem. As expressões regulares fornecidas por meio da verificação de qualidade de regex e placeholders de regex são compiladas durante a validação, mas executadas em
RegexCheck e PlaceholderCheck sem limite de tempo. Isso permite que um padrão de backtracking catastrófico—uma expressão regular que leva um tempo exponencial para processar certas strings—consuma recursos de CPU indefinidamente. Como essas verificações são executadas novamente para cada unidade de destino vinculada quando os sinalizadores da unidade de origem são alterados, uma única edição pode levar a uma negação de serviço baseada em CPU sustentada.Recomendações
Atualize para a versão 2026.7.
Exploit
Correção
DoS
Resource Exhaustion
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Weblate