PT-2026-49061 · Bugsink · Bugsink

CVE-2026-53954

·

Publicado

2026-06-05

·

Atualizado

2026-07-13

CVSS v3.1

4.3

Média

VetorAV:N/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:L
Nome do Software Vulnerável e Versões Afetadas Bugsink versões anteriores a 2.2.2
Descrição O Bugsink armazena todas as tags fornecidas com um evento recebido. Um invasor pode enviar um evento contendo um número excessivamente grande de tags personalizadas, fazendo com que o processo de ingestão gaste um tempo excessivo gravando linhas de tags. Como o Bugsink utiliza uma arquitetura de banco de dados de escritor único, uma única transação de gravação dispendiosa pode atrasar a digestão de outros eventos, resultando em uma negação de serviço temporária. Este problema requer um DSN (Data Source Name) de projeto válido para enviar o evento. O impacto limita-se à disponibilidade e não permite a exposição de dados, modificação de eventos ou execução de código.
Recomendações Atualize para a versão 2.2.2. Ajuste a variável MAX EVENT TAGS para modificar o limite padrão de 100 tags armazenadas por evento.

Correção

Resource Exhaustion

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-53954
GHSA-5X67-J5XG-C5GJ
PYSEC-2026-2403

Produtos afetados

Bugsink