PT-2026-96795 · Cloudreve · Cloudreve

CVE-2026-77633

·

Publicado

2026-09-22

·

Atualizado

2026-09-22

CVSS v3.1

7.1

Alta

VetorAV:N/AC:L/PR:L/UI:N/S:U/C:N/I:L/A:H
Nome do Software Vulnerável e Versões Afetadas Cloudreve versões anteriores a 4.18.0
Description Um usuário autenticado com a permissão Files.Write pode explorar uma condição de corrida de Tempo de Verificação para Tempo de Uso (TOCTOU) na função PrepareUpload em pkg/filemanager/fs/dbfs/upload.go. O sistema separa a verificação da cota de armazenamento, realizada por validateUserCapacity(), da cobrança real de armazenamento, realizada por CommitWithStorageDiff(), em duas etapas não atômicas. Isso permite que um usuário envie solicitações de sessão de upload simultâneas que leiam o mesmo snapshot de armazenamento em memória desatualizado e passem na verificação de MaxStorage simultaneamente.
Essa falha pode ser usada para reservar armazenamento que excede significativamente a cota da conta e a capacidade do disco físico do host. Ao completar esses uploads fragmentados, um invasor pode esgotar o armazenamento do host, resultando em uma negação de serviço que impede outros usuários de fazer upload de arquivos. A política de armazenamento local padrão e o grupo User padrão são afetados.
Recommendations Atualize o Cloudreve para a versão 4.18.0.

Exploit

Correção

Allocation of Resources Without Limits

Race Condition

Time Of Check To Time Of Use

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-77633
GHSA-XJ3H-WWXQ-GFCJ

Produtos afetados

Cloudreve