Surrealdb · Surrealdb · CVE-2024-58359
**Nome do Software Vulnerável e Versões Afetadas**
SurrealDB versões anteriores a 2.1.0
**Description**
Um problema de negação de serviço existe no mecanismo de ordenação. Clientes autorizados podem causar um pânico na função de ordenação ao executar consultas que utilizam a cláusula `ORDER BY rand()`, resultando no travamento do servidor.
**Recommendations**
Atualize para a versão 2.1.0 ou posterior.
Como medida paliativa temporária, evite usar a cláusula `ORDER BY rand()` em consultas.