PT-2026-104574 · Unknown · Nezha Dashboard

·

CVE-2026-105113

·

Publicado

2026-10-03

·

Atualizado

2026-10-05

CVSS v4.0

7.1

Alta

VetorAV:N/AC:L/AT:N/PR:L/UI:N/VC:N/VI:N/VA:H/SC:N/SI:N/SA:N
Nome do Software Vulnerável e Versões Afetadas Nezha Dashboard versões 1.8.0 até 2.3.12
Descrição Existe um problema de bloqueio inadequado onde um desbloqueio de mutex não adiado vaza em um caminho de pânico de mapa nulo. Um membro autenticado sem privilégios de administrador pode explorar isso emitindo quatro chamadas de API de notificação para causar um deadlock permanente no subsistema de alerta, exaurindo subsequentemente a memória por meio de requisições bloqueantes.
Recomendações Atualize o Nezha Dashboard para a versão 2.3.13 ou posterior.

Exploit

Correção

DoS

Improper Locking

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-105113
GHSA-7J7V-J77M-6G3M

Produtos afetados

Nezha Dashboard