Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en un archivo GIF en Mattermost (CVE-2021-37865)

Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-400 Consumo de recursos no controlado (Agotamiento de recursos)
Fecha de publicación:
18/01/2022
Última modificación:
24/01/2022

Descripción

Mattermost versiones 6.2 y anteriores no procesan suficientemente un archivo GIF específicamente diseñado cuando es cargado mientras es redactada una publicación, lo que permite a usuarios autenticados causar el agotamiento de los recursos mientras se procesa el archivo, resultando en una denegación de servicio del lado del servidor

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:mattermost:mattermost:*:*:*:*:*:*:*:* 6.2.0 (incluyendo)