CVE-2026-3114该漏洞影响Mattermost的多个版本。由于系统在文件解压过程中未对归档条目大小进行有效验证,拥有文件上传权限的认证用户可上传精心构造的Zip压缩包(Zip炸弹)。这些压缩包包含高压缩比的文件,解压时会消耗服务器大量内存资源,最终导致服务器资源耗尽并引发拒绝服务,严重影响系统可用性。
该漏洞的核心原理在于Mattermost未能正确校验解压后文件的大小限制。攻击者利用这一缺陷,制作恶意的Zip压缩包(即“Zip炸弹”)。这种压缩包内部包含具有极高压缩比的文件(例如利用递归压缩或重复模式),导致原始数据可能只有几KB,但在解压后会膨胀至数GB甚至更大。当经过身份验证的低权限用户上传该文件时,服务器尝试在内存中完全解压数据,由于缺乏大小阈值检查,系统内存会被瞬间耗尽。根据CVSS向量分析,攻击需要网络访问(AV:N)和低权限账户(PR:L),无需用户交互(UI:N),成功利用将导致服务完全不可用(A:H)。