PT-2026-40704 · Autogpt · Autogpt
CVE-2025-32425
·
Publicado
2026-05-13
·
Atualizado
2026-05-26
CVSS v3.1
5.5
Média
| Vetor | AV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H |
Nome do Software Vulnerável e Versões Afetadas
AutoGPT versões anteriores a 0.6.32
Description
O AutoGPT registra o processo de execução no console, que é capturado pelo Docker como logs de container quando implantado no modo de container. Nas versões afetadas, não há limite para o tamanho do log. Um volume elevado de acessos de usuários pode levar ao crescimento excessivo dos logs no disco do servidor, resultando na exaustão dos recursos de disco e em um Denial of Service (DoS), condição na qual o sistema torna-se indisponível para os usuários.
Recommendations
Atualizar para a versão 0.6.32.
Exploit
Correção
Allocation of Resources Without Limits
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Autogpt