Início
Tendências
Vulnerabilidades
Notícias
Pesquisadores
Por que dbugs?

Ozfive

#26329de 53,625
9.8CVSS total
Vulnerabilidades · 1
PT-2025-49116
9.8
2023-02-02
Logrus · Logrus · CVE-2025-65637
**Nome do Software Vulnerável e Versões Afetadas** versões do logrus anteriores à 1.8.3 versões do logrus 1.9.0 versões do logrus 1.9.2 **Descrição** Existe uma vulnerabilidade de negação de serviço no logrus ao utilizar `Entry.Writer()` para registrar um payload de linha única excedendo 64KB sem caracteres de nova linha. O `bufio.Scanner` interno encontra um erro "token too long", fechando o pipe do writer e tornando `Writer()` inutilizável, o que pode levar à indisponibilidade da aplicação. **Recomendações** Atualize para a versão 1.8.3 ou posterior do logrus. Atualize para a versão 1.9.1 ou posterior do logrus. Atualize para a versão 1.9.3 ou posterior do logrus.