PT-2026-83087 · Unknown · Filebrowser

·

CVE-2026-82235

·

Publicado

2026-08-28

·

Atualizado

2026-08-28

CVSS v4.0

8.2

Alta

VetorAV:N/AC:H/AT:P/PR:N/UI:N/VC:N/VI:N/VA:H/SC:N/SI:N/SA:N
Nome do Software Vulnerável e Versões Afetadas filebrowser versões anteriores a 2.63.24
Descrição A validação insuficiente de named pipes nos manipuladores de arquivo de diretório e download público permite que atacantes acionem chamadas de sistema (syscalls) de abertura bloqueantes. Usuários autenticados ou visitantes anônimos com links de compartilhamento público podem solicitar repetidamente arquivos contendo named pipes para fixar goroutines do servidor e esgotar os recursos de conexão, resultando em negação de serviço. Uma goroutine é uma thread leve gerenciada pelo runtime do Go.
Recomendações Atualize para a versão 2.63.24 ou posterior.

Exploit

Correção

Resource Exhaustion

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-82235
GHSA-8Q5J-8WCR-8V2V

Produtos afetados

Filebrowser