Besuは、CertiKが特定した5件の脆弱性を、7月27日にリリースしたバージョン26.7.1で修正し、その後8月14日に詳細な勧告を公開した。脆弱性は、ピアツーピアネットワーク、HTTP RPC、WebSocket RPC、コンセンサス関連インターフェースに影響し、特定の構成ではメモリやスレッド容量が枯渇し、ノードの可用性やコンセンサス処理が妨げられる可能性があった。CertiKは、非公開の複数ノード構成のBesuネットワークで独立したテストを実施して問題を発見し、再現可能な概念実証(PoC)ハーネスを提供した。今回のリリースでは、その他のセキュリティ修正に加え、アクティブなJSON-RPCフィルターとWebSocketサブスクリプションに上限を設けた。Besuは、責任ある開示を行ったCertiKとEF Securityに謝意を示した。