CVE-2025-65637
Esiste una vulnerabilità di denial-of-service in github.com/sirupsen/logrus quando si utilizza Entry.Writer() per registrare un payload di una singola riga...
- Pubblicato
- 4 dic 2025
- Aggiornato
- 5 dic 2025
- Assegnazione CNA
- mitre
- Evidenza osservata
- 8 ago 2026
CVSS primario
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:HBasso · prossimi 30 giorni
- Percentile
- 48,5%
- Data del modello
- 21 set 2026
L'EPSS è una stima statistica, non una certezza o una misura di impatto. Combinalo con CVSS, stato KEV, esposizione e ambiente.
Riepilogo
Esiste una vulnerabilità di denial-of-service in github.com/sirupsen/logrus quando si utilizza Entry.Writer() per registrare un payload di una singola riga più grande di 64KB senza caratteri di nuova riga. A causa delle limitazioni interne di bufio.Scanner, la lettura fallisce con "token too long" e il pipe del writer viene chiuso, rendendo Writer() inutilizzabile e causando l'indisponibilità dell'applicazione (DoS). Questo riguarda le versioni precedenti a 1.8.3, 1.9.0 e 1.9.2. Il problema è risolto in 1.8.3, 1.9.1 e 1.9.3+, dove l'input viene suddiviso in blocchi e il writer continua a funzionare anche se viene registrato un errore.
Fonti
1CVE-2025-65637: Vulnerabilità di Denial of Service in Logrus
Utilizzo responsabile
Utilizza le informazioni sulla vulnerabilità solo sui sistemi che possiedi o che sei autorizzato a testare. Kitploit si collega ai metadati della ricerca pubblica e non memorizza codici exploit o payload dannosi.