PT-2026-102362 · Pypi · Pyjwt
CVSS v3.1
4.4
Média
| Vetor | AV:N/AC:H/PR:H/UI:N/S:U/C:N/I:N/A:H |
Nome do Software Vulnerável e Versões Afetadas
PyJWT versões anteriores a 2.14.0
Descrição
A função
is pem format() é afetada por um problema de expressão regular onde o processamento PEM preguiçoso causa retrocesso extensivo. Isso ocorre quando uma entrada semelhante a um certificado contém marcadores BEGIN repetidos, mas não possui um marcador END correspondente, levando a um retrocesso ilimitado durante a busca pelo marcador final. Esse comportamento permite que um invasor cause consumo intensivo de CPU.Recomendações
Atualize para a versão 2.14.0.
Como medida paliativa temporária, restrinja o uso da função
is pem format() ao processar entradas não confiáveis.Exploit
Correção
DoS
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Pyjwt