PT-2026-49061 · Bugsink · Bugsink
CVE-2026-53954
·
Publicado
2026-06-05
·
Atualizado
2026-07-13
CVSS v3.1
4.3
Média
| Vetor | AV:N/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:L |
Nome do Software Vulnerável e Versões Afetadas
Bugsink versões anteriores a 2.2.2
Descrição
O Bugsink armazena todas as tags fornecidas com um evento recebido. Um invasor pode enviar um evento contendo um número excessivamente grande de tags personalizadas, fazendo com que o processo de ingestão gaste um tempo excessivo gravando linhas de tags. Como o Bugsink utiliza uma arquitetura de banco de dados de escritor único, uma única transação de gravação dispendiosa pode atrasar a digestão de outros eventos, resultando em uma negação de serviço temporária. Este problema requer um DSN (Data Source Name) de projeto válido para enviar o evento. O impacto limita-se à disponibilidade e não permite a exposição de dados, modificação de eventos ou execução de código.
Recomendações
Atualize para a versão 2.2.2.
Ajuste a variável
MAX EVENT TAGS para modificar o limite padrão de 100 tags armazenadas por evento.Correção
Resource Exhaustion
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Bugsink