PT-2025-44209 · Starlette+1 · Starlette+1
CVE-2025-62727
·
Publicado
2025-10-28
·
Atualizado
2026-07-21
CVSS v3.1
7.5
Alta
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H |
Nome do Software Vulnerável e Versões Afetadas
Versões do Starlette de 0.39.0 a 0.49.0
Descrição
O Starlette é um framework/toolkit ASGI leve. Um atacante não autenticado pode enviar um cabeçalho HTTP Range manipulado que aciona um processamento de tempo quadrático na lógica de análise/mesclagem de Range do FileResponse do Starlette. Isso possibilita o esgotamento da CPU por solicitação, causando negação de serviço para endpoints que servem arquivos, como StaticFiles ou qualquer uso de FileResponse. O loop de análise do
FileResponse. parse range header() usa uma expressão regular que é vulnerável à negação de serviço devido à sua complexidade O(n^2). Um cabeçalho Range manipulado pode maximizar essa complexidade. O loop de mesclagem processa cada intervalo de entrada verificando toda a lista de resultados, resultando em comportamento quadrático com muitos intervalos disjuntos. Isso afeta qualquer aplicação Starlette que use starlette.staticfiles.StaticFiles ou respostas diretas de starlette.responses.FileResponse.Recomendações
Versões anteriores a 0.49.1 são afetadas.
Exploit
Correção
DoS
Resource Exhaustion
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Debian
Starlette