Início
Início
Tendências
Tendências
Vulnerabilidades
Vulnerabilidades
Notícias
Notícias
Pesquisadores
Pesquisadores
Por que dbugs?
Por que dbugs?
Configurações

Sam18191

#35886de 56,330
7.8CVSS total
Vulnerabilidades · 1
PT-2026-4877
7.8
2026-01-27
Grafana · Grafana · CVE-2026-21720
**Nome do Software Vulnerável e Versões Afetadas** Grafana (versões afetadas não especificadas) **Descrição** O software pode falhar devido a um problema de esgotamento de memória acionado por solicitações não armazenadas em cache ao endpoint `/avatar/:hash`. Cada solicitação inicia uma goroutine para atualizar a imagem do Gravatar. Se esse processo levar mais de três segundos, o manipulador atinge o tempo limite, fazendo com que a goroutine fique bloqueada indefinidamente ao tentar enviar dados em um canal sem buffer. Tráfego contínuo com hashes aleatórios agrava esse problema, resultando em um aumento linear na contagem de goroutines e, eventualmente, no esgotamento da memória, causando uma falha. A variável `hash` no endpoint da API `/avatar/:hash` é um fator chave para acionar esse comportamento. **Recomendações** No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.