High memory usage in Nextcloud server
Sin señal de explotación. Ningún artefacto público de explotación conocido hasta ahora.
Un atacante puede cargar archivos manipulados en Nextcloud que fuerzan al servidor a usar excesiva memoria y CPU, causando que se vuelva lento o no disponible. Este problema se puede evitar deshabilitando la generación de vistas previas.
Vulnerabilidad CWE-400 (Consumo Incontrolado de Recursos) en Nextcloud Server permite que atacantes causen agotamiento de memoria y CPU mediante cargas de archivos maliciosos, resultando en denegación de servicio. El ataque requiere capacidad de carga de archivos e impacta la disponibilidad del servidor; la mitigación incluye actualizar a versiones parcheadas (21.0.8, 22.2.4, 23.0.1+) o deshabilitar la generación de vistas previas.