PT-2026-99716 · Nezha · Nezha
CVSS v4.0
6.0
Média
| Vetor | AV:N/AC:H/AT:P/PR:L/UI:N/VC:N/VI:N/VA:H/SC:N/SI:N/SA:N |
Nome do Software Vulnerável e Versões Afetadas
Nezha versões 2.2.11 até 2.3.0
Descrição
O worker sentinel de serviço em
service/singleton/servicesentinel.go contém uma correção incompleta para um problema de desreferenciação de ponteiro nulo (nil dereference). Um usuário autenticado com a função de membro que possua um agente pode desencadear uma condição de corrida ao emitir uma solicitação concorrente de exclusão de servidor para o endpoint "/api/v1/batch-delete/server". Isso faz com que o worker desreferencie uma entrada ausente no snapshot da lista de servidores. Como os workers sentinel e o servidor gRPC não possuem um interceptor de recuperação, o pânico resultante derruba toda a instância, resultando em uma negação de serviço.Recomendações
Atualizar para a versão 2.3.1.
Exploit
Correção
DoS
Time Of Check To Time Of Use
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Nezha