PT-2025-50888 · Tornado+4 · Tornado+4

·

CVE-2025-67726

·

Publicado

2025-12-10

·

Atualizado

2026-07-20

CVSS v2.0

7.8

Alta

VetorAV:N/AC:L/Au:N/C:N/I:N/A:C
Nome do Software Vulnerável e Versões Afetadas Tornado versões 6.5.2 e anteriores
Descrição O Tornado, um framework web em Python e biblioteca de rede assíncrona, é suscetível a uma condição de negação de serviço (DoS). A função parseparam no arquivo httputil.py utiliza um algoritmo ineficiente ao analisar parâmetros em valores de cabeçalho HTTP, especificamente ao lidar com multipart/form-data. Chamadas repetidas à função string.count() dentro de um loop aninhado, ao processar pontos e vírgula entre aspas, resultam em complexidade de tempo quadrática (O(n²)) ao analisar parâmetros construídos de forma maliciosa em um cabeçalho Content-Disposition. Isso pode causar a indisponibilidade do servidor devido à arquitetura de loop de eventos único do Tornado.
Recomendações Atualize para o Tornado versão 6.5.3 ou superior.

Exploit

Correção

DoS

Resource Exhaustion

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

ALSA-2026:0930
BDU:2026-02928
CVE-2025-67726
ECHO-43DB-F673-83AA
GHSA-JHMP-MQWM-3GQ8
MGASA-2026-0092
OESA-2025-2881
OESA-2026-1018
OPENSUSE-SU-2025:15838-1
OPENSUSE-SU-2026:10110-1
OPENSUSE-SU-2026:20015-1
OPENSUSE-SU-2026:20412-1
PYSEC-2025-267
RHSA-2026:0930
RHSA-2026:2462
RHSA-2026:2465
RHSA-2026:2469
RHSA-2026:2484
SUSE-EL-9-CLIENT-TOOLS-2026-1026
SUSE-SU-2026:0010-1
SUSE-SU-2026:0222-1
SUSE-SU-2026:0623-1
SUSE-SU-2026:0625-1
SUSE-SU-2026:0626-1
SUSE-SU-2026:0627-1
SUSE-SU-2026:0629-1
SUSE-SU-2026:0631-1
SUSE-SU-2026:1012-1
SUSE-SU-2026:1014-1
SUSE-SU-2026:1026-1
SUSE-SU-2026:1027-1
SUSE-SU-2026:1028-1
SUSE-SU-2026:1029-1
SUSE-SU-2026:1030-1
SUSE-SU-2026:1140-1
SUSE-SU-2026:1141-1
SUSE-SU-2026:1142-1
SUSE-SU-2026:1146-1
SUSE-SU-2026:1148-1
SUSE-SU-2026:1149-1
SUSE-SU-2026:20007-1
SUSE-SU-2026:20028-1
SUSE-SU-2026:20043-1
SUSE-SU-2026:20071-1
SUSE-SU-2026:20820-1
SUSE-SU-2026:20825-1
USN-7950-1

Produtos afetados

Debian
Linuxmint
Rocky Linux
Tornado
Ubuntu