Python · Python · CVE-2026-3298
**Nome do Software Vulnerável e Versões Afetadas**
Python (versões afetadas não especificadas)
**Descrição**
Em sistemas Windows, a função `sock recvfrom into()` dentro de `asyncio.ProacterEventLoop` não possui uma verificação de limite para o buffer de dados ao utilizar o parâmetro `nbytes`. Essa falha pode permitir uma gravação de buffer fora dos limites se os dados de rede recebidos forem maiores que o tamanho do buffer, resultando potencialmente em corrupção de memória, travamentos do sistema ou execução de código arbitrário. Plataformas que não sejam Windows não são afetadas.
**Recomendações**
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.