PT-2026-45562 · Hkuds+1 · Nanobot
CVSS v4.0
5.3
Média
| Vetor | AV:N/AC:L/AT:N/PR:L/UI:N/VC:N/VI:N/VA:L/SC:N/SI:N/SA:N |
Nome do Software Vulnerável e Versões Afetadas
Nanobot versões anteriores a 0.2.1
Description
Um problema de negação de serviço existe no manipulador de download de mídia do canal Matrix. Membros autenticados de salas podem esgotar a memória do processo e a largura de banda enviando eventos de mídia que carecem de metadados de tamanho ou contêm metadados inválidos. Ao enviar múltiplos eventos de mídia Matrix simultâneos com tamanhos declarados omitidos ou inválidos, um invasor pode disparar downloads de mídia grandes e simultâneos. Esses downloads materializam completamente os corpos de resposta antes de serem rejeitados após o download, consumindo recursos do sistema até que ocorra a degradação do serviço.
Recommendations
Atualize o Nanobot para a versão 0.2.1 ou posterior.
Exploit
Correção
DoS
Allocation of Resources Without Limits
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Nanobot