PT-2026-33988 · Python · Python

·

CVE-2026-3298

·

Publicado

2026-04-21

·

Atualizado

2026-08-28

CVSS v4.0

8.8

Alta

VetorAV:N/AC:L/AT:N/PR:N/UI:N/VC:L/VI:L/VA:H/SC:N/SI:N/SA:N
Nome do Software Vulnerável e Versões Afetadas Python (versões afetadas não especificadas)
Descrição Em sistemas Windows, a função sock recvfrom into() dentro de asyncio.ProacterEventLoop não possui uma verificação de limite para o buffer de dados ao utilizar o parâmetro nbytes. Essa falha pode permitir uma gravação de buffer fora dos limites se os dados de rede recebidos forem maiores que o tamanho do buffer, resultando potencialmente em corrupção de memória, travamentos do sistema ou execução de código arbitrário. Plataformas que não sejam Windows não são afetadas.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.

Exploit

RCE

Memory Corruption

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BIT-LIBPYTHON-2026-3298
BIT-PYTHON-2026-3298
BIT-PYTHON-MIN-2026-3298
CVE-2026-3298
PSF-2026-20

Produtos afetados

Python