Pypi · Calendar · CVE-2026-55099
**Nome do Software Vulnerável e Versões Afetadas**
icalendar versões 7.1.0 through 7.1.2
**Description**
O software contém uma falha no método de igualdade de Componente em `src/icalendar/cal/component.py` que leva a uma complexidade de tempo exponencial O(2^n) em relação à profundidade do aninhamento ao comparar subcomponentes aninhados. Como o `Component.from ical` permite blocos BEGIN:VEVENT arbitrariamente aninhados sem limite de profundidade, um pequeno arquivo .ics contendo subárvores aninhadas iguais pode fazer com que um núcleo de CPU fique sobrecarregado por minutos ou indefinidamente. Isso resulta em uma negação de serviço durante comparações de igualdade, desigualdade, associação, deduplicação, asserção de teste, round-trip ou normalização, afetando especificamente endpoints de sincronização ou importação de calendário e processamento de convites.
**Recommendations**
Atualize para a versão 7.1.3.