CVE-2026-23842
ChatterBot يعاني من رفض الخدمة عبر استنزاف تجمع اتصالات قاعدة البيانات
- تم النشر
- 19/01/2026
- محدث
- 20/01/2026
- تخصيص CNA
- GitHub_M
- الأدلة المرصودة
- 25/08/2026
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:Hمنخفض · الثلاثين يومًا القادمة
- المئوية
- 44.6%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
ChatterBot هو محرك حوار محادثات يعتمد على التعلم الآلي لإنشاء روبوتات الدردشة. إصدارات ChatterBot حتى 1.2.10 معرضة لحالة حرمان من الخدمة ناتجة عن سوء إدارة جلسات قاعدة البيانات ومجموعة الاتصالات. يمكن للاستدعاءات المتزامنة لطريقة get_response() استنفاد مجموعة اتصالات SQLAlchemy الأساسية، مما يؤدي إلى عدم توفر الخدمة بشكل مستمر ويتطلب إعادة تشغيل يدوية للتعافي. يعمل الإصدار 1.2.11 على إصلاح المشكلة.
المصادر
1CVE-2026-23842 — ثغرة أمنية عالية الخطورة من نوع رفض الخدمة (Denial-of-Service) ناتجة عن استنزاف تجمع الاتصالات في SQLAlchemy أثناء استدعاءات get_response() المتزامنة في ChatterBot ≤ 1.2.10.
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.