PT-2025-10721 · Datalust · Datalust Seq

Nblumhardt

·

Publicado

2025-03-11

·

Atualizado

2025-10-10

·

CVE-2025-27911

CVSS v3.1

6.5

Média

VetorAV:N/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H
Nome do Software Vulnerável e Versões Afetadas Versões do Datalust Seq anteriores à 2024.3.13545
Descrição Uma falha no Datalust Seq permite a expansão de identificadores em modelos de mensagem para contornar a configuração "Event body limit bytes" do sistema. Isso pode levar ao aumento do consumo de recursos. Com eventos suficientemente grandes, pode causar esgotamento do espaço em disco se salvos em disco, ou encerrar o processo do servidor com um erro de out-of-memory.
Recomendações Para versões anteriores à 2024.3.13545, atualize para a versão 2024.3.13545 ou posterior para resolver o problema. Como solução alternativa temporária, considere restringir o tamanho dos eventos para prevenir o consumo excessivo de recursos.

Correção

DoS

Allocation of Resources Without Limits

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2025-27911

Produtos afetados

Datalust Seq