PT-2025-46207 · Bugsink · Bugsink
CVE-2025-64508
·
Publicado
2025-11-10
·
Atualizado
2026-07-07
CVSS v3.1
7.5
Alta
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H |
Nome do Software Vulnerável e Versões Afetadas
Versões do Bugsink anteriores à 2.0.5
Descrição
O Bugsink é uma ferramenta de rastreamento de erros auto-hospedada suscetível a Negação de Serviço. Especificamente, fluxos de dados compactados em brotli, criados especificamente e conhecidos como "bombas" (fluxos brotli altamente compactados contendo muitos zeros), podem ser enviados ao servidor. O servidor tenta descompactar esses fluxos antes de aplicar limites de memória, levando à exaustão da memória e à negação de serviço. Esta exploração requer conhecimento do
DSN. Este problema é distinto de um problema relacionado ao brotli, GHSA-rrx3-2x4g-mq2h.Recomendações
Atualize o Bugsink para a versão 2.0.5 ou posterior.
Exploit
Correção
DoS
Allocation of Resources Without Limits
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Bugsink