Algernon · Algernon · CVE-2026-43981
**Nome do Software Vulnerável e Versões Afetadas**
Algernon versões anteriores a 1.17.6
**Description**
No arquivo `engine/luahandler.go`, o `sync.RWMutex` que protege `LoadCommonFunctions` é liberado antes da execução das funções `L.Push()` e `L.PCall()`. Como o `LState` do gopher-lua não é seguro para goroutines, requisições simultâneas geram uma condição de corrida no estado compartilhado, causando a corrupção da VM Lua.
**Recommendations**
Atualize para a versão 1.17.6.