Back

MEDIUM

Server-side Denial of Service while processing a specifically crafted JPEG file

Published Sep 9, 2022

Description

Mattermost version 7.0.x and earlier fails to sufficiently limit the in-memory sizes of concurrently uploaded JPEG images, which allows authenticated users to cause resource exhaustion on specific system configurations, resulting in server-side Denial of Service.

Affected products

Remediation

Vendor solution

Update Mattermost to version v7.1 or higher.

Metrics

References (2)

Change history (0)

No recorded changes yet.

Sources
CVE.org / MITRE
Status PUBLISHED
Assigner Mattermost
Published Sep 9, 2022
Updated Dec 6, 2024
Reserved Sep 7, 2022
CISA Vulnrichment
Updated Dec 6, 2024
NVD
Status Modified
Modified Jun 17, 2026
Red Hat
Severity n/a
Public date n/a