PT-2026-1348 · Aiohttp+4 · Aiohttp+4

CVE-2025-69223

·

Publicado

2026-01-05

·

Atualizado

2026-09-02

CVSS v2.0

7.8

Alta

VetorAV:N/AC:L/Au:N/C:N/I:N/A:C
Nome do Software Vulnerável e Versões Afetadas AIOHTTP, versões 3.13.2 e anteriores
Descrição O AIOHTTP, um framework assíncrono de cliente/servidor HTTP para asyncio e Python, é suscetível a um ataque de negação de serviço (DoS). Um atacante pode enviar uma solicitação comprimida, especificamente uma bomba ZIP, que, ao ser descompactada pelo AIOHTTP, esgota a memória do host. Isso pode levar à interrupção do serviço.
Recomendações Atualize o AIOHTTP para a versão 3.13.3 ou posterior.

Exploit

Correção

DoS

Allocation of Resources Without Limits

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

AZL-73494
AZL-73517
BDU:2026-07337
CLEANSTART-2026-AN24336
CLEANSTART-2026-FU07345
CLEANSTART-2026-KE11953
CLEANSTART-2026-NM83456
CLEANSTART-2026-QE89118
CVE-2025-69223
ECHO-CEBA-EB70-4DA5
GHSA-6MQ8-RVHQ-8WGG
OPENSUSE-SU-2026:10025-1
OPENSUSE-SU-2026:20204-1
PYSEC-2026-1101
RHSA-2026:1249
RHSA-2026:1497
RHSA-2026:1506
RHSA-2026:3958
RHSA-2026:3959
SUSE-SU-2026:0858-1
SUSE-SU-2026:0859-1
SUSE-SU-2026:20425-1
USN-8032-1

Produtos afetados

Aiohttp
Debian
Linuxmint
Red Os
Ubuntu