PT-2026-55218 · Goshs · Goshs

CVE-2026-50139

·

Publicado

2026-07-01

·

Atualizado

2026-08-18

CVSS v3.1

5.9

Média

VetorAV:N/AC:H/PR:N/UI:N/S:U/C:H/I:N/A:N
Nome do Software Vulnerável e Versões Afetadas goshs versões anteriores a 2.0.10
Description Existe uma condição de corrida (race condition) no ShareHandler ao processar resgates de links de compartilhamento. O sistema lê o DownloadLimit de um token de compartilhamento usando um bloqueio de leitura (read lock), libera-o para servir o arquivo e, somente então, adquire um bloqueio de gravação (write lock) para incrementar o contador de downloads. Isso permite que múltiplas requisições simultâneas leiam a mesma captura do limite e passem na verificação ao mesmo tempo, permitindo que os usuários excedam o limite de download pretendido. Este problema é acionado através do parâmetro ?token= no endpoint de link de compartilhamento.
Recommendations Atualize para uma versão posterior à 2.0.9. Como mitigação temporária, evite usar o recurso DownloadLimit para segredos únicos altamente sensíveis até que o software seja atualizado.

Exploit

Correção

Race Condition

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-50139
GHSA-J48M-H7XQ-2XPJ
GO-2026-5881
OPENSUSE-SU-2026:21483-1

Produtos afetados

Goshs