PT-2026-29601 · Aiohttp+3 · Aiohttp+3
CVSS v3.1
7.5
Alta
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H |
Name of the Vulnerable Software and Affected Versions
AIOHTTP versões anteriores a 3.13.4
Description
Restrições insuficientes no tratamento de cabeçalhos/trailers podem levar ao uso irrestrito de memória. Uma aplicação pode sofrer exaustão de memória ao processar solicitações ou respostas controladas por um invasor. Uma aplicação web vulnerável pode mitigar esses riscos com uma configuração típica de proxy reverso.
Recommendations
Atualize para a versão 3.13.4 ou posterior.
Exploit
Correção
DoS
Resource Exhaustion
Allocation of Resources Without Limits
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Aiohttp
Linuxmint
Red Os
Ubuntu