PT-2026-20338 · Emp3R0R · Emp3R0R

·

CVE-2026-26201

·

Publicado

2026-02-17

·

Atualizado

2026-07-30

CVSS v3.1

7.5

Alta

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H
Nome do Software Vulnerável e Versões Afetadas Versões do emp3r0r anteriores à 3.21.2
Descrição O software acessa múltiplos mapas compartilhados sem sincronização consistente entre goroutines. A atividade concorrente pode acionar um fatal error: concurrent map read and map write, levando a um crash do processo C2 e resultando em perda de disponibilidade. O problema origina-se de padrões de acesso mistos (iteração e mutação) sem uma política de lock única em mapas como o mapa de sessão do operador, mapa de sessão de port-forwarding e mapa de stream FTP. Um atacante pode desencadear alta concorrência, como através de rotatividade rápida de sessão do operador e tráfego simultâneo de mensagens do agente, para explorar essa condição. Isso resulta em uma negação de serviço, pois o componente C2 é finalizado devido ao panic.
Recomendações Versões anteriores à 3.21.2 devem ser atualizadas para a versão 3.21.2 ou posterior.

Exploit

Correção

Race Condition

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-26201
GHSA-F5P9-J34Q-PWCC
GO-2026-4504
OPENSUSE-SU-2026:21483-1
SUSE-SU-2026:0757-1

Produtos afetados

Emp3R0R