PT-2026-39141 · Relate · Relate

Ruslan Amrahov

·

Publicado

2026-05-08

·

Atualizado

2026-05-26

·

CVE-2026-41588

CVSS v3.1

9.0

Crítica

VetorAV:N/AC:H/PR:N/UI:N/S:C/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas RELATE versões anteriores ao commit 2f68e16
Descrição Existe um ataque de temporização na função check sign in key() dentro do arquivo course/auth.py. Um ataque de temporização é um ataque de canal lateral onde um invasor tenta comprometer um sistema analisando o tempo necessário para executar algoritmos específicos.
Recomendações Atualize para a versão que contém o commit 2f68e16. Como medida paliativa temporária, restrinja o acesso à função check sign in key() para minimizar o risco de exploração.

Correção

Side Channel Attack

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-41588

Produtos afetados

Relate