PT-2026-61045 · Allegro · Allegro

·

CVE-2026-16211

·

Publicado

2026-07-19

·

Atualizado

2026-07-19

CVSS v3.1

2.6

Baixa

VetorAV:A/AC:H/PR:L/UI:N/S:U/C:N/I:L/A:N
Nome do Software Vulnerável e Versões Afetadas allegro versões anteriores a bcf65b994ef29fb3fc2e10b660e6288723d5209e
Description Uma condição de corrida (race condition) existe no componente Hostname Allocation Handler, especificamente na função AssetLastHostname.increment hostname() do arquivo src/ralph/assets/models/assets.py. Este problema ocorre quando o argumento counter é manipulado, permitindo potencialmente que um invasor explore a temporização de operações simultâneas. Uma condição de corrida é uma situação em que o comportamento de um software depende da temporização relativa de eventos, como a ordem em que as threads são agendadas.
Recommendations Atualize o allegro para a versão bcf65b994ef29fb3fc2e10b660e6288723d5209e ou posterior. Como medida de mitigação temporária, restrinja o acesso à função AssetLastHostname.increment hostname() para minimizar o risco de exploração.

Exploit

Correção

Race Condition

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-16211

Produtos afetados

Allegro