PT-2025-46207 · Bugsink · Bugsink

CVE-2025-64508

·

Publicado

2025-11-10

·

Atualizado

2026-07-07

CVSS v3.1

7.5

Alta

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H
Nome do Software Vulnerável e Versões Afetadas Versões do Bugsink anteriores à 2.0.5
Descrição O Bugsink é uma ferramenta de rastreamento de erros auto-hospedada suscetível a Negação de Serviço. Especificamente, fluxos de dados compactados em brotli, criados especificamente e conhecidos como "bombas" (fluxos brotli altamente compactados contendo muitos zeros), podem ser enviados ao servidor. O servidor tenta descompactar esses fluxos antes de aplicar limites de memória, levando à exaustão da memória e à negação de serviço. Esta exploração requer conhecimento do DSN. Este problema é distinto de um problema relacionado ao brotli, GHSA-rrx3-2x4g-mq2h.
Recomendações Atualize o Bugsink para a versão 2.0.5 ou posterior.

Exploit

Correção

DoS

Allocation of Resources Without Limits

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2025-64508
GHSA-FC2V-VCWJ-269V
PYSEC-2026-1225

Produtos afetados

Bugsink