PT-2026-99716 · Nezha · Nezha

·

CVE-2026-101088

·

Publicado

2026-09-27

·

Atualizado

2026-09-27

CVSS v4.0

6.0

Média

VetorAV:N/AC:H/AT:P/PR:L/UI:N/VC:N/VI:N/VA:H/SC:N/SI:N/SA:N
Nome do Software Vulnerável e Versões Afetadas Nezha versões 2.2.11 até 2.3.0
Descrição O worker sentinel de serviço em service/singleton/servicesentinel.go contém uma correção incompleta para um problema de desreferenciação de ponteiro nulo (nil dereference). Um usuário autenticado com a função de membro que possua um agente pode desencadear uma condição de corrida ao emitir uma solicitação concorrente de exclusão de servidor para o endpoint "/api/v1/batch-delete/server". Isso faz com que o worker desreferencie uma entrada ausente no snapshot da lista de servidores. Como os workers sentinel e o servidor gRPC não possuem um interceptor de recuperação, o pânico resultante derruba toda a instância, resultando em uma negação de serviço.
Recomendações Atualizar para a versão 2.3.1.

Exploit

Correção

DoS

Time Of Check To Time Of Use

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-101088
GHSA-JX78-55P5-RWV5

Produtos afetados

Nezha