PT-2026-96824 · Lightrag · Lightrag

CVE-2026-85725

·

Publicado

2026-09-22

·

Atualizado

2026-09-23

CVSS v3.1

5.9

Média

VetorAV:N/AC:H/PR:N/UI:N/S:U/C:H/I:N/A:N
Nome do Software Vulnerável e Versões Afetadas LightRAG versões anteriores a 1.5.5
Description Quando senhas em texto simples são armazenadas em AUTH ACCOUNTS, a função verify password() em lightrag/api/passwords.py utiliza o operador == do Python para comparação. Este operador não possui tempo constante e é interrompido ao encontrar o primeiro byte divergente, criando diferenças no tempo de resposta com base no comprimento da senha e prefixos correspondentes. Um invasor de rede com acesso de baixa latência pode explorar este oráculo de temporização realizando consultas repetidas ao endpoint /login para recuperar a senha em texto simples caractere por caractere. Implantações que utilizam valores de senha prefixados com bcrypt não são afetadas.
Recommendations Atualizar para a versão 1.5.5.

Exploit

Correção

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-85725
GHSA-C759-CX9P-MRWQ

Produtos afetados

Lightrag