Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-w9m8-p4cc-4qj9

Опубликовано: 26 мая 2026
Источник: github
Github: Прошло ревью
CVSS3: 7.5

Описание

Mattermost doesn't properly validate msgpack-encoded WebSocket frames before memory allocation

Mattermost versions 11.6.x <= 11.6.0, 11.5.x <= 11.5.3, 11.4.x <= 11.4.4, 10.11.x <= 10.11.14 fail to properly validate msgpack-encoded WebSocket frames before memory allocation which allows an unauthenticated remote attacker to crash the server process and cause a full service outage for all users via a crafted binary WebSocket message sent to the public WebSocket endpoint.. Mattermost Advisory ID: MMSA-2026-00647

Пакеты

Наименование

github.com/mattermost/mattermost-server

go
Затронутые версииВерсия исправления

= 11.6.0

11.6.1

Наименование

github.com/mattermost/mattermost-server

go
Затронутые версииВерсия исправления

>= 11.5.0, < 11.5.4

11.5.4

Наименование

github.com/mattermost/mattermost-server

go
Затронутые версииВерсия исправления

>= 11.4.0, < 11.4.5

11.4.5

Наименование

github.com/mattermost/mattermost-server

go
Затронутые версииВерсия исправления

>= 10.11.0, < 10.11.15

10.11.15

Наименование

github.com/mattermost/mattermost/server/v8

go
Затронутые версииВерсия исправления

< 8.0.0-20260410202636-17939826efa2

8.0.0-20260410202636-17939826efa2

EPSS

Процентиль: 27%
0.0034
Низкий

7.5 High

CVSS3

Дефекты

CWE-789

Связанные уязвимости

CVSS3: 7.5
nvd
2 месяца назад

Mattermost versions 11.6.x <= 11.6.0, 11.5.x <= 11.5.3, 11.4.x <= 11.4.4, 10.11.x <= 10.11.14 fail to properly validate msgpack-encoded WebSocket frames before memory allocation which allows an unauthenticated remote attacker to crash the server process and cause a full service outage for all users via a crafted binary WebSocket message sent to the public WebSocket endpoint.. Mattermost Advisory ID: MMSA-2026-00647

CVSS3: 7.5
debian
2 месяца назад

Mattermost versions 11.6.x <= 11.6.0, 11.5.x <= 11.5.3, 11.4.x <= 11.4 ...

CVSS3: 7.5
fstec
2 месяца назад

Уязвимость модуля msgpack приложения для обмена мгновенными сообщениями Mattermost, позволяющая нарушителю вызвать отказ в обслуживании

EPSS

Процентиль: 27%
0.0034
Низкий

7.5 High

CVSS3

Дефекты

CWE-789