PT-2025-46208 · Bugsink · Bugsink

CVE-2025-64509

·

Publicado

2025-11-10

·

Atualizado

2026-07-07

CVSS v3.1

7.5

Alta

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H
Nome do Software Vulnerável e Versões Afetadas Versões do Bugsink anteriores à 2.0.6
Descrição O Bugsink é uma ferramenta de rastreamento de erros auto-hospedada. Um envelope compactado com Brotli criado especificamente pode fazer com que o Bugsink consuma tempo excessivo de CPU durante a descompressão, resultando em uma negação de serviço. Isso é possível se o Nome da Fonte de Dados (DSN) for conhecido, o que é comum em muitas configurações, como JavaScript e Aplicativos Móveis. Este problema é distinto de outro problema relacionado ao Brotli no Bugsink.
Recomendações Atualize para o Bugsink versão 2.0.6 ou posterior.

Exploit

Correção

DoS

Allocation of Resources Without Limits

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2025-64509
GHSA-RRX3-2X4G-MQ2H
PYSEC-2026-1227

Produtos afetados

Bugsink