PT-2026-41645 · Mattermost · Mattermost

Juho Forsén

·

Publicado

2026-05-18

·

Atualizado

2026-05-18

·

CVE-2026-6340

CVSS v3.1

6.5

Média

VetorAV:N/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H
Nome do Software Vulnerável e Versões Afetadas Mattermost versões 11.5.0 até 11.5.1 Mattermost versões 10.11.0 até 10.11.13 Mattermost versões 11.4.0 até 11.4.3
Descrição Um invasor autenticado pode causar exaustão de memória do servidor e negação de serviço ao fazer o upload de um arquivo 7zip especialmente elaborado contendo declarações excessivas de pastas. Isso ocorre porque o software falha ao validar a estrutura do arquivo 7zip antes de processá-lo.
Recomendações Atualize o Mattermost versões 11.5.0 até 11.5.1 para uma versão posterior à 11.5.1. Atualize o Mattermost versões 10.11.0 até 10.11.13 para uma versão posterior à 10.11.13. Atualize o Mattermost versões 11.4.0 até 11.4.3 para uma versão posterior à 11.4.3.

Correção

DoS

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-6340
GHSA-CJM8-JXPW-G43M

Produtos afetados

Mattermost