PT-2025-49261 · Pypi+6 · Urllib3+6
CVE-2025-66471
·
Publicado
2025-01-01
·
Atualizado
2026-07-23
CVSS v4.0
8.9
Alta
| Vetor | AV:N/AC:L/AT:P/PR:N/UI:N/VC:N/VI:N/VA:H/SC:N/SI:N/SA:H |
Nome do Software Vulnerável e Versões Afetadas
Versões do urllib3 de 1.0 a 2.5.16
Descrição
O urllib3 é uma biblioteca cliente HTTP para Python. Versões anteriores à 2.6.0 possuem uma falha na API de Streaming onde há um tratamento inadequado de dados altamente compactados. A lógica de descompressão pode causar consumo excessivo de recursos, incluindo alto uso de CPU e grande alocação de memória, ao processar respostas compactadas. A biblioteca tenta ler dados compactados e descompressá-los para atender ao tamanho do chunk solicitado, mas pode decodificar totalmente uma pequena quantidade de dados altamente compactados em uma única operação, levando ao esgotamento de recursos.
Recomendações
Atualize para a versão 2.6.0 ou posterior do urllib3.
Exploit
Correção
DoS
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Alt Linux
Debian
Linuxmint
Red Os
Rocky Linux
Ubuntu
Urllib3