PT-2026-23450 · Unknown+3 · Python-Markdown+3

CVE-2025-69534

·

Publicado

2025-05-10

·

Atualizado

2026-08-25

CVSS v2.0

8.5

Alta

VetorAV:N/AC:L/Au:N/C:P/I:N/A:C
Nome do Software Vulnerável e Versões Afetadas Versões do Python-Markdown anteriores à 3.8.1
Descrição Existe uma falha na versão 3.8 do Python-Markdown na qual sequências mal formadas semelhantes a HTML podem acionar um erro AssertionError não tratado dentro do html.parser.HTMLParser durante o processamento do Markdown. Como o Python-Markdown não trata essa exceção, aplicações que processam Markdown controlado por um atacante podem sofrer travamentos. Isso pode resultar em uma Negação de Serviço (DoS) remota e não autenticada em diversos sistemas, incluindo aplicações web, sistemas de documentação e pipelines de CI/CD que renderizam Markdown não confiável. O problema também pode resultar em Divulgação de Informações através de exceções não capturadas.
Recomendações Atualize para a versão 3.8.1 ou posterior do Python-Markdown.

Exploit

Correção

DoS

Resource Exhaustion

Assertion Failure

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

ALSA-2026:19155
ALSA-2026:19366
BDU:2026-11381
CVE-2025-69534
ECHO-3E8B-D85E-69BA
GHSA-5WMX-573V-2QWQ
OESA-2026-1787
OESA-2026-1788
OESA-2026-1789
OESA-2026-1790
PYSEC-2026-89
RHSA-2026:13508
RHSA-2026:13512
RHSA-2026:14835
RHSA-2026:14873
RHSA-2026:14874
RHSA-2026:19155
RHSA-2026:19366
RHSA-2026:20674
RHSA-2026:20676
RHSA-2026:20677
SUSE-SU-2026:0846-1
USN-8509-1
USN-8614-1

Produtos afetados

Linuxmint
Python-Markdown
Rocky Linux
Ubuntu