PT-2026-3485 · Unknown · Pterodactyl
CVE-2025-69198
·
Publicado
2026-01-19
·
Atualizado
2026-02-02
CVSS v3.1
6.5
Média
| Vetor | AV:N/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H |
Nome do Software Vulnerável e Versões Afetadas
Pterodactyl versões anteriores a 1.12.0
Descrição
O Pterodactyl é um painel de gerenciamento de servidores de jogos que aplica limites de taxa a recursos como bancos de dados, alocações de portas e backups por servidor. Em versões anteriores a 1.12.0, um usuário malicioso poderia contornar esses limites enviando um grande número de solicitações simultaneamente. O processo de validação não bloqueia os recursos durante o processamento, permitindo que várias solicitações criem recursos que excedam os limites configurados. Isso poderia levar ao esgotamento de recursos para outros usuários, consumo excessivo de alocação de nós ou preenchimento rápido do espaço de backup. O problema surge do fato de a validação ocorrer antes do bloqueio de recursos durante o ciclo de solicitação.
Recomendações
Atualize para a versão 1.12.0 ou posterior do Pterodactyl.
Exploit
Correção
DoS
Improper Locking
Resource Exhaustion
Race Condition
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Pterodactyl