PT-2026-33212 · Pypi · Python-Multipart

CVE-2026-40347

·

Publicado

2026-04-15

·

Atualizado

2026-07-21

CVSS v3.1

5.3

Média

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:L
Name of the Vulnerable Software and Affected Versions Python-Multipart versões anteriores a 0.0.26
Description Existe um problema ao analisar requisições multipart/form-data manipuladas que contenham seções de preâmbulo ou epílogo extensas. Dois caminhos de análise ineficientes podem ser explorados: o analisador processa bytes CR e LF iniciais de forma ineficiente ao procurar o primeiro limite, e continua processando dados de epílogo finais após o limite de fechamento em vez de descartá-los imediatamente. Isso permite que um invasor envie corpos multipart malformados e superdimensionados que consomem tempo excessivo de CPU, reduzindo a capacidade de processamento de requisições e atrasando requisições legítimas, o que degrada a disponibilidade.
Recommendations Atualize para a versão 0.0.26 ou posterior.

Exploit

Correção

DoS

Resource Exhaustion

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CLEANSTART-2026-AZ09261
CLEANSTART-2026-HP19968
CLEANSTART-2026-IR98353
CLEANSTART-2026-MR94452
CLEANSTART-2026-NL78203
CLEANSTART-2026-WQ85001
CLEANSTART-2026-WU03167
CVE-2026-40347
ECHO-93A8-8BC8-DFAD
GHSA-MJ87-HWQH-73PJ
OPENSUSE-SU-2026:10597-1
OPENSUSE-SU-2026:20846-1
PYSEC-2026-3038
SUSE-SU-2026:1544-1
SUSE-SU-2026:21999-1

Produtos afetados

Python-Multipart