PT-2024-7268 · Python+11 · Cpython+11

·

CVE-2024-7592

·

Publicado

2024-08-19

·

Atualizado

2026-05-05

CVSS v2.0

7.8

Alta

VetorAV:N/AC:L/Au:N/C:N/I:N/A:C
Nome do software vulnerável e versões afetadas:
Versões do CPython anteriores à 3.13.0
Descrição:
O problema está relacionado ao módulo da biblioteca padrão ‘http.cookies’ no CPython. Ao analisar cookies que contêm barras invertidas para caracteres entre aspas no valor do cookie, o analisador utiliza um algoritmo com complexidade quadrática, resultando no uso excessivo de recursos da CPU durante a análise do valor. Isso poderia permitir que um invasor remoto causasse uma negação de serviço. O número estimado de dispositivos potencialmente afetados não foi especificado.
Recomendações:
Para resolver o problema, aplique o patch disponível imediatamente para mitigar o risco de lentidão ou falha do sistema. Como solução temporária, considere restringir o uso do módulo ‘http.cookies’ até que um patch esteja disponível. Evite usar o módulo http.cookies para analisar cookies com barras invertidas para caracteres entre aspas no valor do cookie até que o problema seja resolvido.

Exploit

Correção

DoS

Resource Exhaustion

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

ALSA-2025:3631
ALSA-2025:3634
ALT-PU-2024-12989
ALT-PU-2024-12993
ALT-PU-2024-13457
ALT-PU-2024-13459
ALT-PU-2024-14497
AZL-47860
AZL-47865
AZL-48036
BDU:2024-08618
BIT-LIBPYTHON-2024-7592
BIT-PYTHON-2024-7592
BIT-PYTHON-MIN-2024-7592
CVE-2024-7592
DLA-3980-1
DLA-4354-1
INFSA-2025_3631
INFSA-2025_3634
MGASA-2024-0317
OESA-2024-2116
OESA-2024-2117
OESA-2024-2118
OESA-2024-2119
OPENSUSE-SU-2024:14326-1
OPENSUSE-SU-2024:14345-1
OPENSUSE-SU-2024:14346-1
OPENSUSE-SU-2024:14352-1
OPENSUSE-SU-2024:14370-1
OPENSUSE-SU-2024:14434-1
OPENSUSE-SU-2024_3303-1
OPENSUSE-SU-2024_3357-1
OPENSUSE-SU-2024_3411-1
OPENSUSE-SU-2024_3418-1
OPENSUSE-SU-2024_3427-1
OPENSUSE-SU-2024_3470-1
OPENSUSE-SU-2025:15713-1
PSF-2024-9
RHSA-2024:10983
RHSA-2024_10983
RHSA-2025:3631
RHSA-2025:3634
RHSA-2025_3631
RHSA-2025_3634
SUSE-EL-9-CLIENT-TOOLS-2024-4029
SUSE-SU-2024:3293-1
SUSE-SU-2024:3302-1
SUSE-SU-2024:3303-1
SUSE-SU-2024:3357-1
SUSE-SU-2024:3384-1
SUSE-SU-2024:3411-1
SUSE-SU-2024:3418-1
SUSE-SU-2024:3427-1
SUSE-SU-2024:3470-1
SUSE-SU-2024:4020-1
SUSE-SU-2024:4021-1
SUSE-SU-2024:4029-1
SUSE-SU-2025:20065-1
SUSE-SU-2025:20154-1
SUSE-SU-2025:20374-1
SUSE-SU-2026:0774-1
SUSE-SU-2026:0802-1
USN-7015-1
USN-7015-2
USN-7015-6

Produtos afetados

Alt Linux
Almalinux
Astra Linux
Cpython
Debian
Ibm Aix
Linuxmint
Red Hat
Red Os
Rocky Linux
Suse
Ubuntu