CVE-2025-65637
github.com/sirupsen/logrus में एक सेवा-अस्वीकार (denial-of-service) भेद्यता मौजूद है, जब Entry.Writer() का उपयोग न्यूलाइन वर्णों के बिना 64KB से बड़े एकल-पंक्ति पेलोड को लॉग करने के लिए किया जाता है।...
- प्रकाशित
- 4 दिस॰ 2025
- अद्यतन
- 5 दिस॰ 2025
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:Hकम · अगले 30 दिन
- प्रतिशत
- 48.5%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
github.com/sirupsen/logrus में एक सेवा-अस्वीकार (denial-of-service) भेद्यता मौजूद है, जब Entry.Writer() का उपयोग न्यूलाइन वर्णों के बिना 64KB से बड़े एकल-पंक्ति पेलोड को लॉग करने के लिए किया जाता है। आंतरिक bufio.Scanner की सीमाओं के कारण, पढ़ना "token too long" त्रुटि के साथ विफल हो जाता है और राइटर पाइप बंद हो जाता है, जिससे Writer() अनुपयोगी रह जाता है और एप्लिकेशन अनुपलब्धता (DoS) उत्पन्न होती है। यह संस्करण < 1.8.3, 1.9.0 और 1.9.2 को प्रभावित करता है। यह समस्या 1.8.3, 1.9.1 और 1.9.3+ में ठीक कर दी गई है, जहाँ इनपुट को खंडों में विभाजित किया जाता है और कोई त्रुटि लॉग होने पर भी राइटर कार्य करता रहता है।
स्रोत
1CVE-2025-65637: Logrus सेवा अस्वीकार भेद्यता
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।