PT-2025-9128 · Python+6 · Python+6

·

CVE-2025-1795

·

Publicado

2025-02-28

·

Atualizado

2026-07-31

CVSS v3.1

5.1

Média

VetorAV:L/AC:H/PR:N/UI:N/S:U/C:N/I:N/A:H
Nome do Software Vulnerável e Versões Afetadas Versões do Python anteriores a 3.13.2 Versões do Python anteriores a 3.12.9 Versões do Python anteriores a 3.11.12 python3.9 (versões afetadas não especificadas)
Descrição O problema relaciona-se ao tratamento incorreto de vírgulas durante o dobramento de lista de endereços e à codificação Unicode de cabeçalhos de e-mail. Especificamente, quando uma vírgula separadora aparece em uma linha dobrada e é codificada em Unicode, o próprio separador também é codificado, potencialmente levando à interpretação incorreta do cabeçalho do e-mail por alguns servidores de e-mail. Isso poderia permitir que um atacante realizasse um ataque de injeção de cabeçalho.
Recomendações Atualize para o Python versão 3.13.2 ou posterior. Atualize para o Python versão 3.12.9 ou posterior. Atualize para o Python versão 3.11.12 ou posterior. Para python3.9, atualize para uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Exploit

Correção

DoS

Improper Encoding or Escaping of Output

RCE

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

AZL-57675
BDU:2025-11593
BIT-LIBPYTHON-2025-1795
BIT-PYTHON-2025-1795
BIT-PYTHON-MIN-2025-1795
CVE-2025-1795
DLA-4087-1
DLA-4354-1
ECHO-27F5-2176-4ABE
MGASA-2025-0280
OESA-2025-2290
OESA-2025-2302
OESA-2025-2303
OESA-2025-2304
OESA-2025-2305
OESA-2025-2306
OPENSUSE-SU-2025:14872-1
OPENSUSE-SU-2025:14873-1
OPENSUSE-SU-2025:14885-1
OPENSUSE-SU-2025_0883-1
OPENSUSE-SU-2025_0981-1
OPENSUSE-SU-2025_0982-1
PSF-2025-3
SUSE-SU-2025:02074-1
SUSE-SU-2025:0883-1
SUSE-SU-2025:0981-1
SUSE-SU-2025:0982-1
SUSE-SU-2025:20154-1
SUSE-SU-2025:20374-1
SUSE-SU-2025_0981-1
SUSE-SU-2025_0982-1
USN-7570-1

Produtos afetados

Astra Linux
Debian
Linuxmint
Python
Red Os
Suse
Ubuntu