PT-2026-3485 · Unknown · Pterodactyl

CVE-2025-69198

·

Publicado

2026-01-19

·

Atualizado

2026-02-02

CVSS v3.1

6.5

Média

VetorAV:N/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H
Nome do Software Vulnerável e Versões Afetadas Pterodactyl versões anteriores a 1.12.0
Descrição O Pterodactyl é um painel de gerenciamento de servidores de jogos que aplica limites de taxa a recursos como bancos de dados, alocações de portas e backups por servidor. Em versões anteriores a 1.12.0, um usuário malicioso poderia contornar esses limites enviando um grande número de solicitações simultaneamente. O processo de validação não bloqueia os recursos durante o processamento, permitindo que várias solicitações criem recursos que excedam os limites configurados. Isso poderia levar ao esgotamento de recursos para outros usuários, consumo excessivo de alocação de nós ou preenchimento rápido do espaço de backup. O problema surge do fato de a validação ocorrer antes do bloqueio de recursos durante o ciclo de solicitação.
Recomendações Atualize para a versão 1.12.0 ou posterior do Pterodactyl.

Exploit

Correção

DoS

Improper Locking

Resource Exhaustion

Race Condition

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2025-69198
GHSA-JW2V-CQ5X-Q68G

Produtos afetados

Pterodactyl