PT-2026-96837 · Sentry · Sentry

CVE-2026-83803

·

Publicado

2026-09-22

·

Atualizado

2026-09-22

CVSS v4.0

7.7

Alta

VetorAV:N/AC:L/AT:P/PR:L/UI:N/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:X
Nome do Software Vulnerável e Versões Afetadas Sentry versões 23.11.0 through 26.6.0
Description Instâncias do Sentry com o recurso de relocação ativado realizam a desserialização insegura de um campo de banco de dados legado ao importar um arquivo de relocação fornecido pelo usuário. Um usuário autenticado pode criar um arquivo malicioso para executar código arbitrário no processo do worker de importação. Desserialização é o processo de converter um formato de dados, como um arquivo ou fluxo de bytes, de volta em um objeto que pode ser usado por um programa.
Recommendations Atualize para a versão 26.7.0. Desative o recurso de relocação para mitigar o risco.

Exploit

Correção

Deserialization of Untrusted Data

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-83803
GHSA-XM86-7C47-GJM4

Produtos afetados

Sentry