PT-2026-1355 · Aiohttp+4 · Aiohttp+4

CVE-2025-69229

·

Publicado

2026-01-05

·

Atualizado

2026-08-21

CVSS v2.0

7.8

Alta

VetorAV:N/AC:L/Au:N/C:N/I:N/A:C
Nome do Software Vulnerável e Versões Afetadas AIOHTTP versões 3.13.2 e anteriores
Descrição O AIOHTTP é um framework cliente/servidor HTTP assíncrono para asyncio e Python. A manipulação de mensagens fragmentadas nas versões 3.13.2 e anteriores pode levar a um uso excessivo da CPU em modo de bloqueio ao receber um grande número de fragmentos. Se um aplicativo utilizar o método request.read() em um endpoint, um atacante pode fazer com que o servidor gaste uma quantidade moderada de tempo da CPU em modo de bloqueio, possivelmente levando a uma Negação de Serviço (DoS), já que o servidor pode não conseguir processar outras requisições.
Recomendações As versões anteriores à 3.13.3 devem ser atualizadas para a versão 3.13.3 ou posterior.

Exploit

Correção

DoS

Allocation of Resources Without Limits

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

AZL-73512
AZL-73535
BDU:2026-07328
CLEANSTART-2026-AN24336
CLEANSTART-2026-FU07345
CLEANSTART-2026-KE11953
CLEANSTART-2026-NM83456
CLEANSTART-2026-QE89118
CVE-2025-69229
ECHO-B126-93F5-659C
GHSA-G84X-MCQJ-X9QQ
OESA-2026-1682
OPENSUSE-SU-2026:10025-1
OPENSUSE-SU-2026:20204-1
PYSEC-2026-1106
SUSE-SU-2026:0858-1
SUSE-SU-2026:0859-1
SUSE-SU-2026:20425-1
USN-8032-1

Produtos afetados

Aiohttp
Debian
Linuxmint
Red Os
Ubuntu