Ad

CVE-2026-53524

MEDIUM CVSS 3.1: 6,5 EPSS 0.27%
Обновлено 10 сентября 2026
Weechat
Параметр Значение
CVSS 6,5 (MEDIUM)
Уязвимые версии 4.3.0 — 4.9.0
Тип уязвимости CWE-409
Поставщик Weechat
Публичный эксплойт Нет

WeeChat (Wee Enhanced Environment for Chat) — бесплатный клиент чата. В версиях с 4.3.0 по 4.9.0 функция декомпрессии Permessage-deflate WebSocket модуля ретрансляции WeeChat relay_websocket_inflate() не имеет верхней границы размера вывода. Аутентифицированный пользователь ретранслятора может отправить небольшой сжатый кадр WebSocket (~ 100 байт), который распаковывается до гигабайт, что приводит к исчерпанию всей памяти сервера и сбою всего процесса WeeChat.

Протокол API включает дефляцию каждого сообщения и требует аутентификации перед обновлением WebSocket. Версия 4.9.1 исправляет проблему.

Показать оригинальное описание (EN)

WeeChat (Wee Enhanced Environment for Chat) is a free chat client. In versions 4.3.0 through 4.9.0, the WeeChat relay module's WebSocket permessage-deflate decompression function relay_websocket_inflate() has no upper bound on output size. An authenticated relay user can send a small compressed WebSocket frame (~100 bytes) that decompresses to gigabytes, exhausting all server memory and crashing the entire WeeChat process. The api protocol enables permessage-deflate and requires authentication before WebSocket upgrade. Version 4.9.1 patches the issue.

Характеристики атаки

Способ атаки
По сети
Атака возможна удалённо
Сложность
Низкая
Легко эксплуатировать
Нужны права
Низкие
Нужны базовые права
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Нет
Нет утечки данных
Целостность
Нет
Нет модификации данных
Доступность
Высокое
Полный отказ в обслуживании

Строка CVSS v3.1

Тип уязвимости (CWE)

Уязвимые продукты

weechat:weechat

Связанные уязвимости