PT-2026-33988 · Python · Python
CVSS v4.0
8.8
Alta
| Vetor | AV:N/AC:L/AT:N/PR:N/UI:N/VC:L/VI:L/VA:H/SC:N/SI:N/SA:N |
Nome do Software Vulnerável e Versões Afetadas
Python (versões afetadas não especificadas)
Descrição
Em sistemas Windows, a função
sock recvfrom into() dentro de asyncio.ProacterEventLoop não possui uma verificação de limite para o buffer de dados ao utilizar o parâmetro nbytes. Essa falha pode permitir uma gravação de buffer fora dos limites se os dados de rede recebidos forem maiores que o tamanho do buffer, resultando potencialmente em corrupção de memória, travamentos do sistema ou execução de código arbitrário. Plataformas que não sejam Windows não são afetadas.Recomendações
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
Exploit
RCE
Memory Corruption
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Python