PT-2025-44563 · Librechat · Librechat
CVE-2025-8849
·
Publicado
2025-08-02
·
Atualizado
2025-11-10
CVSS v3.1
7.5
Alta
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H |
Nome do Software Vulnerável e Versões Afetadas
LibreChat versão 0.7.9
Descrição
A versão 0.7.9 do LibreChat está suscetível a um ataque de Negação de Serviço (DoS). O endpoint
/api/memories permite valores de parâmetro ilimitados para os parâmetros key e value. A falta de validação adequada para esses parâmetros pode causar um erro de ponteiro nulo no backend baseado em Rust quando valores excessivamente grandes são submetidos. Isso impede a criação de novas memórias e impacta a estabilidade do serviço.Recomendações
LibreChat versão 0.7.9: Limitar o tamanho da entrada aceita pelos parâmetros
key e value no endpoint /api/memories para evitar que valores excessivamente grandes sejam submetidos.Exploit
Correção
DoS
Resource Exhaustion
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Librechat