Valhalla · Valhalla · CVE-2026-54716
**Nome do Software Vulnerável e Versões Afetadas**
Valhalla versões anteriores a 3.7.1
**Description**
Uma requisição POST para o endpoint '/sources to targets' contendo um anel `exclude polygons` formado por três pontos colineares pode causar crescimento ilimitado de memória no worker. Isso ocorre porque a geometria de área zero dispara o processamento na função `polygon search.cc` até que o processo seja encerrado pelo out-of-memory killer. Uma única requisição não autenticada pode interromper um worker exposto publicamente.
**Recommendations**
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
Como medida de mitigação temporária, restrinja ou evite o uso do parâmetro `exclude polygons` no endpoint '/sources to targets'.