Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Bugsink (CVE-2025-64509)

Gravedad CVSS v3.1:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
10/11/2025
Última modificación:
12/11/2025

Descripción

Bugsink es una herramienta de seguimiento de errores autoalojada. En versiones anteriores a la 2.0.6, un sobre comprimido con Brotli especialmente diseñado puede hacer que Bugsink consuma un tiempo excesivo de CPU en la descompresión, lo que lleva a una denegación de servicio. Esto se puede lograr si se conoce el DSN, lo cual ocurre en muchas configuraciones comunes (JavaScript, aplicaciones móviles). El problema está parcheado en Bugsink 2.0.6. La vulnerabilidad es similar a, pero distinta de, otro problema relacionado con Brotli en Bugsink, GHSA-fc2v-vcwj-269v/CVE-2025-64508.

Referencias a soluciones, herramientas e información