PT-2026-96837 · Sentry · Sentry
CVE-2026-83803
·
Publicado
2026-09-22
·
Atualizado
2026-09-22
CVSS v4.0
7.7
Alta
| Vetor | AV:N/AC:L/AT:P/PR:L/UI:N/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:X |
Nome do Software Vulnerável e Versões Afetadas
Sentry versões 23.11.0 through 26.6.0
Description
Instâncias do Sentry com o recurso de relocação ativado realizam a desserialização insegura de um campo de banco de dados legado ao importar um arquivo de relocação fornecido pelo usuário. Um usuário autenticado pode criar um arquivo malicioso para executar código arbitrário no processo do worker de importação. Desserialização é o processo de converter um formato de dados, como um arquivo ou fluxo de bytes, de volta em um objeto que pode ser usado por um programa.
Recommendations
Atualize para a versão 26.7.0.
Desative o recurso de relocação para mitigar o risco.
Exploit
Correção
Deserialization of Untrusted Data
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Sentry