PT-2026-20338 · Emp3R0R · Emp3R0R
CVSS v3.1
7.5
Alta
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H |
Nome do Software Vulnerável e Versões Afetadas
Versões do emp3r0r anteriores à 3.21.2
Descrição
O software acessa múltiplos mapas compartilhados sem sincronização consistente entre goroutines. A atividade concorrente pode acionar um
fatal error: concurrent map read and map write, levando a um crash do processo C2 e resultando em perda de disponibilidade. O problema origina-se de padrões de acesso mistos (iteração e mutação) sem uma política de lock única em mapas como o mapa de sessão do operador, mapa de sessão de port-forwarding e mapa de stream FTP. Um atacante pode desencadear alta concorrência, como através de rotatividade rápida de sessão do operador e tráfego simultâneo de mensagens do agente, para explorar essa condição. Isso resulta em uma negação de serviço, pois o componente C2 é finalizado devido ao panic.Recomendações
Versões anteriores à 3.21.2 devem ser atualizadas para a versão 3.21.2 ou posterior.
Exploit
Correção
Race Condition
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Emp3R0R