PT-2026-45562 · Hkuds+1 · Nanobot

·

CVE-2026-49140

·

Publicado

2026-06-01

·

Atualizado

2026-07-22

CVSS v4.0

5.3

Média

VetorAV:N/AC:L/AT:N/PR:L/UI:N/VC:N/VI:N/VA:L/SC:N/SI:N/SA:N
Nome do Software Vulnerável e Versões Afetadas Nanobot versões anteriores a 0.2.1
Description Um problema de negação de serviço existe no manipulador de download de mídia do canal Matrix. Membros autenticados de salas podem esgotar a memória do processo e a largura de banda enviando eventos de mídia que carecem de metadados de tamanho ou contêm metadados inválidos. Ao enviar múltiplos eventos de mídia Matrix simultâneos com tamanhos declarados omitidos ou inválidos, um invasor pode disparar downloads de mídia grandes e simultâneos. Esses downloads materializam completamente os corpos de resposta antes de serem rejeitados após o download, consumindo recursos do sistema até que ocorra a degradação do serviço.
Recommendations Atualize o Nanobot para a versão 0.2.1 ou posterior.

Exploit

Correção

DoS

Allocation of Resources Without Limits

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-49140

Produtos afetados

Nanobot