PT-2026-85485 · Siyuan · Siyuan
CVSS v4.0
8.7
Alta
| Vetor | AV:N/AC:L/AT:N/PR:N/UI:N/VC:N/VI:N/VA:H/SC:N/SI:N/SA:N |
Nome do Software Vulnerável e Versões Afetadas
SiYuan versões anteriores a 3.8.2
Description
O middleware de concorrência de requisições apresenta um problema de consumo ilimitado de recursos, no qual entradas de mutex são retidas para cada caminho de requisição único sem um mecanismo de expulsão. Atacantes não autenticados podem explorar isso enviando um grande número de caminhos de requisição únicos, resultando em um aumento permanente da memória do processo e da sobrecarga de sincronização, o que degrada a disponibilidade do sistema.
Recommendations
Atualize para a versão 3.8.2 ou posterior.
Exploit
Correção
Resource Exhaustion
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Siyuan