PT-2025-49260 · Pypi+6 · Urllib3+6

CVE-2025-66418

·

Publicado

2025-01-01

·

Atualizado

2026-08-11

CVSS v4.0

8.9

Alta

VetorAV:N/AC:L/AT:P/PR:N/UI:N/VC:N/VI:N/VA:H/SC:N/SI:N/SA:H
Nome do Software Vulnerável e Versões Afetadas Versões do urllib3 de 1.24 a 2.5.9
Descrição O urllib3 é uma biblioteca cliente HTTP fácil de usar para Python. Nas versões a partir da 1.24 e anteriores à 2.6.0, a cadeia de descompressão possuía um número ilimitado de elos. Isso permitia que um servidor malicioso inserisse um número virtualmente ilimitado de etapas de compressão, resultando em alto uso de CPU e alocação substancial de memória durante a descompressão dos dados. Este problema pode potencialmente levar a condições de negação de serviço.
Recomendações As versões do urllib3 anteriores à 2.6.0 devem ser atualizadas para a versão 2.6.0 ou posterior.

Exploit

Correção

DoS

Allocation of Resources Without Limits

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

ALSA-2026:1086
ALSA-2026:1087
ALSA-2026:1088
ALSA-2026:1089
ALSA-2026:1224
ALSA-2026:1226
ALSA-2026:1239
ALSA-2026:1240
ALSA-2026:1241
ALSA-2026:1254
AZL-71834
AZL-71846
BDU:2026-02927
CVE-2025-66418
DLA-4421-1
ECHO-2D1B-2193-003F
GHSA-GM62-XV2J-4W53
MGASA-2026-0011
OESA-2026-1233
OESA-2026-1234
OESA-2026-1235
OESA-2026-1251
OESA-2026-1252
OESA-2026-1253
OESA-2026-1332
OESA-2026-1333
OESA-2026-1347
OESA-2026-1395
OPENSUSE-SU-2026:10026-1
OPENSUSE-SU-2026:10096-1
OPENSUSE-SU-2026:10431-1
OPENSUSE-SU-2026:10539-1
OPENSUSE-SU-2026:20127-1
OPENSUSE-SU-2026:20271-1
PYSEC-2026-1998
RHSA-2026:1086
RHSA-2026:1087
RHSA-2026:1088
RHSA-2026:1089
RHSA-2026:1224
RHSA-2026:1226
RHSA-2026:1239
RHSA-2026:1240
RHSA-2026:1241
RHSA-2026:1254
RHSA-2026:1329
RHSA-2026:1330
RHSA-2026:1331
RHSA-2026:1332
RHSA-2026:1336
RHSA-2026:1337
RHSA-2026:1338
RHSA-2026:1339
RHSA-2026:1340
RHSA-2026:1485
RHSA-2026:1546
RHSA-2026:1618
RHSA-2026:1619
RHSA-2026:1674
RHSA-2026:1676
RHSA-2026:1693
RHSA-2026:1701
RHSA-2026:1702
RHSA-2026:1704
RHSA-2026:1712
RHSA-2026:1726
RHSA-2026:1729
RHSA-2026:1957
RHSA-2026:2279
RHSA-2026:2717
RHSA-2026:2718
RHSA-2026:2723
RHSA-2026:2728
RHSA-2026:2764
RHSA-2026:2765
RHSA-2026:28043
SUSE-SU-2026:0367-1
SUSE-SU-2026:0367-2
SUSE-SU-2026:0443-1
SUSE-SU-2026:0635-1
SUSE-SU-2026:1412-1
SUSE-SU-2026:20175-1
SUSE-SU-2026:20189-1
SUSE-SU-2026:20443-1
SUSE-SU-2026:20485-1
SUSE-SU-2026:20591-1
USN-7927-1
USN-8010-1
USN-8344-1

Produtos afetados

Alt Linux
Debian
Linuxmint
Red Os
Rocky Linux
Ubuntu
Urllib3