PT-2026-39722 · Libexpat+1 · Libexpat+1

·

CVE-2026-7210

·

Publicado

2026-05-11

·

Atualizado

2026-08-28

CVSS v3.1

9.8

Crítica

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas Python (versões afetadas não especificadas)
Descrição Os módulos xml.parsers.expat e xml.etree.ElementTree utilizam entropia insuficiente para a proteção contra hash-flooding do Expat. Isso permite que um documento XML especialmente criado desencadeie o hash flooding, uma condição onde muitas chaves são mapeadas para o mesmo bucket de hash, reduzindo significativamente a velocidade de processamento.
Recomendações Atualize o libexpat para a versão 2.8.0 ou posterior e aplique a correção de software disponível.

Exploit

Correção

DoS

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

AZL-86784
BIT-LIBPYTHON-2026-7210
BIT-PYTHON-2026-7210
BIT-PYTHON-MIN-2026-7210
CVE-2026-7210
ECHO-63FC-2F8A-5391
OESA-2026-3178
OESA-2026-3179
OESA-2026-3180
OESA-2026-3182
OESA-2026-3254
OPENSUSE-SU-2026:11101-1
OPENSUSE-SU-2026:11181-1
OPENSUSE-SU-2026:11285-1
OPENSUSE-SU-2026:11342-1
OPENSUSE-SU-2026:11427-1
OPENSUSE-SU-2026:11428-1
PSF-2026-23
SUSE-SU-2026:23191-1
SUSE-SU-2026:23212-1
SUSE-SU-2026:3245-1
SUSE-SU-2026:3530-1
SUSE-SU-2026:3548-1
SUSE-SU-2026:3560-1
SUSE-SU-2026:3569-1
SUSE-SU-2026:3635-1
SUSE-SU-2026:3649-1
SUSE-SU-2026:3855-1
SUSE-SU-2026:3862-1
USN-8524-1

Produtos afetados

Python
Libexpat