PT-2026-85485 · Siyuan · Siyuan

·

CVE-2026-85585

·

Publicado

2026-09-04

·

Atualizado

2026-09-04

CVSS v4.0

8.7

Alta

VetorAV:N/AC:L/AT:N/PR:N/UI:N/VC:N/VI:N/VA:H/SC:N/SI:N/SA:N
Nome do Software Vulnerável e Versões Afetadas SiYuan versões anteriores a 3.8.2
Description O middleware de concorrência de requisições apresenta um problema de consumo ilimitado de recursos, no qual entradas de mutex são retidas para cada caminho de requisição único sem um mecanismo de expulsão. Atacantes não autenticados podem explorar isso enviando um grande número de caminhos de requisição únicos, resultando em um aumento permanente da memória do processo e da sobrecarga de sincronização, o que degrada a disponibilidade do sistema.
Recommendations Atualize para a versão 3.8.2 ou posterior.

Exploit

Correção

Resource Exhaustion

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-85585
GHSA-P59V-3Q54-QQ55

Produtos afetados

Siyuan