PT-2026-104574 · Unknown · Nezha Dashboard
CVSS v4.0
7.1
Alta
| Vetor | AV:N/AC:L/AT:N/PR:L/UI:N/VC:N/VI:N/VA:H/SC:N/SI:N/SA:N |
Nome do Software Vulnerável e Versões Afetadas
Nezha Dashboard versões 1.8.0 até 2.3.12
Descrição
Existe um problema de bloqueio inadequado onde um desbloqueio de mutex não adiado vaza em um caminho de pânico de mapa nulo. Um membro autenticado sem privilégios de administrador pode explorar isso emitindo quatro chamadas de API de notificação para causar um deadlock permanente no subsistema de alerta, exaurindo subsequentemente a memória por meio de requisições bloqueantes.
Recomendações
Atualize o Nezha Dashboard para a versão 2.3.13 ou posterior.
Exploit
Correção
DoS
Improper Locking
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Nezha Dashboard