PT-2025-9128 · Python+6 · Python+6
CVSS v3.1
5.1
Média
| Vetor | AV:L/AC:H/PR:N/UI:N/S:U/C:N/I:N/A:H |
Nome do Software Vulnerável e Versões Afetadas
Versões do Python anteriores a 3.13.2
Versões do Python anteriores a 3.12.9
Versões do Python anteriores a 3.11.12
python3.9 (versões afetadas não especificadas)
Descrição
O problema relaciona-se ao tratamento incorreto de vírgulas durante o dobramento de lista de endereços e à codificação Unicode de cabeçalhos de e-mail. Especificamente, quando uma vírgula separadora aparece em uma linha dobrada e é codificada em Unicode, o próprio separador também é codificado, potencialmente levando à interpretação incorreta do cabeçalho do e-mail por alguns servidores de e-mail. Isso poderia permitir que um atacante realizasse um ataque de injeção de cabeçalho.
Recomendações
Atualize para o Python versão 3.13.2 ou posterior.
Atualize para o Python versão 3.12.9 ou posterior.
Atualize para o Python versão 3.11.12 ou posterior.
Para python3.9, atualize para uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Exploit
Correção
DoS
Improper Encoding or Escaping of Output
RCE
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Astra Linux
Debian
Linuxmint
Python
Red Os
Suse
Ubuntu