PT-2024-32286 · Unknown · Rocket.Chat

CVE-2024-46935

·

Publicado

2024-09-24

·

Atualizado

2024-09-30

CVSS v3.1

7.5

Alta

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H
Nome do software vulnerável e versões afetadas
Versões do Rocket.Chat de 6.12.0 a 6.7.8 e anteriores
Descrição
A vulnerabilidade permite que invasores criem mensagens com caracteres específicos, o que pode causar a falha do espaço de trabalho devido a um problema no analisador de mensagens. Isso pode resultar em um ataque de negação de serviço (DoS).
Recomendações
Para as versões 6.12.0 a 6.7.8 e anteriores do Rocket.Chat, como solução temporária, considere restringir a capacidade de enviar mensagens com caracteres específicos até que uma correção esteja disponível.
No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.

Exploit

Resource Exhaustion

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2024-46935
GHSA-6375-PG5J-8WPH

Produtos afetados

Rocket.Chat