PT-2026-3662 · Python+4 · Urllib+4

CVE-2025-15282

·

Publicado

2026-01-16

·

Atualizado

2026-05-19

CVSS v2.0

6.8

Média

VetorAV:N/AC:L/Au:S/C:N/I:C/A:N
Nome do Software Vulnerável e Versões Afetadas Versões anteriores a 2025-15282
Descrição URLs de dados controladas pelo usuário analisadas por urllib.request.DataHandler podem permitir injeção de cabeçalhos por meio de quebras de linha no tipo de mídia da URL de dados. O problema envolve a análise de URLs de dados, potencialmente levando à manipulação de cabeçalhos HTTP.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Exploit

DoS

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

ALSA-2026:10950
ALSA-2026:19064
ALSA-2026:19177
BDU:2026-05133
BIT-LIBPYTHON-2025-15282
BIT-PYTHON-2025-15282
BIT-PYTHON-MIN-2025-15282
CVE-2025-15282
ECHO-C06A-D4E1-7228
OESA-2026-1458
OESA-2026-1459
OESA-2026-1460
OESA-2026-1461
OPENSUSE-SU-2026:10152-1
OPENSUSE-SU-2026:10200-1
OPENSUSE-SU-2026:10206-1
OPENSUSE-SU-2026:10221-1
OPENSUSE-SU-2026:10222-1
OPENSUSE-SU-2026:10223-1
OPENSUSE-SU-2026:20254-1
PSF-2026-2
RHSA-2026:10950
RHSA-2026:19064
RHSA-2026:19177
RHSA-2026:7443
RHSA-2026:7661
RHSA-2026:8822
RHSA-2026:8824
SUSE-SU-2026:0612-1
SUSE-SU-2026:0613-1
SUSE-SU-2026:0642-1
SUSE-SU-2026:0643-1
SUSE-SU-2026:0644-1
SUSE-SU-2026:0645-1
SUSE-SU-2026:0664-1
SUSE-SU-2026:0693-1
SUSE-SU-2026:0767-1
SUSE-SU-2026:1107-1
SUSE-SU-2026:1117-1
SUSE-SU-2026:1349-1
SUSE-SU-2026:20543-1
SUSE-SU-2026:20581-1
SUSE-SU-2026:20665-1
SUSE-SU-2026:20710-1
SUSE-SU-2026:20768-1
SUSE-SU-2026:20796-1
USN-8018-1
USN-8018-3

Produtos afetados

Linuxmint
Red Os
Rocky Linux
Ubuntu
Urllib