哪吒(Nezha)1.8.0 至 2.3.13 版本(不含 2.3.13)中存在一个锁顺序倒置(lock-order inversion)漏洞,位于 和 函数中。该漏洞允许经过认证的、非管理员用户导致告警子系统死锁。攻击者可以通过并发调用通知组(notification-group)和批量删除(batch-delete)接口,并传入过大的 ID 列表来扩大竞态条件窗口,从而闭合 ABBA 锁循环,导致告警消息发送永久中断,直至系统重启。
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| # | POC Description | Source Link | Shenlong Link |
|---|
No public POC found.
Login to generate AI POCNo comments yet