PT-2025-10721 · Datalust · Datalust Seq
Nblumhardt
·
Publicado
2025-03-11
·
Atualizado
2025-10-10
·
CVE-2025-27911
CVSS v3.1
6.5
Média
| Vetor | AV:N/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H |
Nome do Software Vulnerável e Versões Afetadas
Versões do Datalust Seq anteriores à 2024.3.13545
Descrição
Uma falha no Datalust Seq permite a expansão de identificadores em modelos de mensagem para contornar a configuração "Event body limit bytes" do sistema. Isso pode levar ao aumento do consumo de recursos. Com eventos suficientemente grandes, pode causar esgotamento do espaço em disco se salvos em disco, ou encerrar o processo do servidor com um erro de out-of-memory.
Recomendações
Para versões anteriores à 2024.3.13545, atualize para a versão 2024.3.13545 ou posterior para resolver o problema. Como solução alternativa temporária, considere restringir o tamanho dos eventos para prevenir o consumo excessivo de recursos.
Correção
DoS
Allocation of Resources Without Limits
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Datalust Seq