
Advisory de seguridad que detalla CVE-2026-50787, una vulnerabilidad de consumo descontrolado de recursos en la generación de CAPTCHA de e-SIC Livre, que permite denegación de servicio remota mediante parámetros de tamaño excesivo.
Existe una vulnerabilidad de consumo de recursos en el componente de generación de CAPTCHA de e-SIC Livre (esiclivre).
El endpoint vulnerable acepta parámetros controlados por el usuario que definen las dimensiones de la imagen CAPTCHA, el tamaño de la fuente y el número de caracteres a renderizar. Estos valores se utilizan sin una verificación adecuada de límites.
Un atacante remoto no autenticado puede suministrar valores excesivamente grandes, lo que provoca que la aplicación consuma recursos significativos de memoria y CPU durante la creación de imágenes y el renderizado de texto. Esto puede resultar en tiempos de espera de la aplicación, respuestas HTTP 5xx, agotamiento de los workers o denegación de servicio.
0a72b4c9ab89244ec3bd3d7fa0b765850cc9afd7restrito/inc/captcha.phpEl endpoint acepta los siguientes parámetros GET:
l - ancho de la imagena - alto de la imagentf - tamaño de la fuenteql - número de caracteres del CAPTCHAEstos parámetros se obtienen directamente de la entrada del usuario y se utilizan en operaciones de procesamiento de imágenes sin límites superiores adecuados.
El código vulnerable lee valores directamente de $_GET:
$largura = $_GET["l"];
$altura = $_GET["a"];
$tamanho_fonte = $_GET["tf"];
$quantidade_letras = $_GET["ql"];
captcha($largura,$altura,$tamanho_fonte,$quantidade_letras);
El ancho y alto suministrados se pasan posteriormente a la función de creación de imágenes GD:
$imagem = imagecreate($largura,$altura);
El valor ql controlado por el usuario también determina el número de iteraciones realizadas al renderizar los caracteres del CAPTCHA:
for($i = 1; $i <= $quantidade_letras; $i++){
imagettftext(
$imagem,
$tamanho_fonte,
rand(-25,25),
($tamanho_fonte*$i),
($tamanho_fonte + 10),
$branco,
$fonte,
substr($palavra,($i-1),1)
);
}
Debido a que estos valores no están restringidos a límites razonables, las solicitudes especialmente diseñadas pueden forzar a la aplicación a realizar operaciones excesivas de asignación de imágenes y renderizado de texto.
El endpoint CAPTCHA vulnerable es accesible de forma remota.
Un atacante puede enviar solicitudes que contengan valores anormalmente grandes para las dimensiones de la imagen, el tamaño de la fuente o el número de caracteres. El servidor intenta entonces procesar esos valores utilizando operaciones GD de PHP.
Esto puede provocar:
No se requiere autenticación para acceder a la funcionalidad vulnerable.
La explotación exitosa puede resultar en Denegación de Servicio (DoS) mediante el consumo descontrolado de recursos.
El impacto depende de la configuración de PHP, los recursos del sistema disponibles, la configuración del servidor web y el número de solicitudes concurrentes.
La vulnerabilidad es causada por una validación insuficiente y la falta de límites superiores en los parámetros controlados por el usuario antes de que se pasen a operaciones intensivas de imágenes GD.
La aplicación debe validar estrictamente todos los parámetros de generación del CAPTCHA antes de procesarlos.
Las medidas recomendadas incluyen:
Los límites defensivos de ejemplo podrían incluir valores máximos razonables para el ancho, el alto, el tamaño de la fuente y la longitud del CAPTCHA según la interfaz prevista de la aplicación.
No había ninguna corrección disponible en el proyecto original en el momento en que se solicitó y asignó el CVE.
Los usuarios que implementen versiones afectadas deben aplicar validación local y límites de recursos hasta que haya una corrección disponible en el proyecto original.
Descubierto y reportado por Bryan Romero https://github.com/brynax
Este aviso documenta la vulnerabilidad, su causa raíz técnica y las mitigaciones recomendadas con fines defensivos y de remediación. Omite intencionalmente herramientas automatizadas de denegación de servicio, métodos de explotación de alto volumen e instrucciones operativas que podrían facilitar el abuso.