PT-2026-102362 · Pypi · Pyjwt

·

CVE-2026-102270

·

Publicado

2026-09-28

·

Atualizado

2026-10-04

CVSS v3.1

4.4

Média

VetorAV:N/AC:H/PR:H/UI:N/S:U/C:N/I:N/A:H
Nome do Software Vulnerável e Versões Afetadas PyJWT versões anteriores a 2.14.0
Descrição A função is pem format() é afetada por um problema de expressão regular onde o processamento PEM preguiçoso causa retrocesso extensivo. Isso ocorre quando uma entrada semelhante a um certificado contém marcadores BEGIN repetidos, mas não possui um marcador END correspondente, levando a um retrocesso ilimitado durante a busca pelo marcador final. Esse comportamento permite que um invasor cause consumo intensivo de CPU.
Recomendações Atualize para a versão 2.14.0. Como medida paliativa temporária, restrinja o uso da função is pem format() ao processar entradas não confiáveis.

Exploit

Correção

DoS

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-102270
GHSA-JWRC-G2Q2-PQ5P
OPENSUSE-SU-2026:11994-1
PYSEC-2026-4148

Produtos afetados

Pyjwt