PT-2026-41956 · Pypi+3 · Idna+3

·

CVE-2026-45409

·

Publicado

2026-05-19

·

Atualizado

2026-08-13

CVSS v4.0

6.9

Média

VetorAV:N/AC:L/AT:N/PR:N/UI:N/VC:N/VI:N/VA:L/SC:N/SI:N/SA:N
Nome do Software Vulnerável e Versões Afetadas idna versões anteriores a 3.14
Descrição Um argumento especialmente elaborado passado para a função idna.encode() pode consumir recursos significativos do sistema, levando potencialmente a uma negação de serviço (DoS). Isso ocorre porque payloads contendo caracteres específicos, como "u0660" * N ou "u30fb" * N + "u6f22", utilizam a função valid contexto() antes que a rejeição por comprimento ocorra. Para valores altos de N, o tempo de processamento aumenta significativamente.
Recomendações Atualize para a versão 3.14 ou posterior para garantir que entradas longas sejam rejeitadas antes do processamento. Como solução temporária, aplique um limite de comprimento de nome de domínio de 253 caracteres antes de passar a entrada para a função idna.encode().

Correção

DoS

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

ALSA-2026:54290
ALSA-2026:54481
ALSA-2026:54484
CLEANSTART-2026-AN24336
CLEANSTART-2026-AZ09261
CLEANSTART-2026-BY15343
CLEANSTART-2026-CQ05396
CLEANSTART-2026-EM82280
CLEANSTART-2026-EN66750
CLEANSTART-2026-FG72002
CLEANSTART-2026-FT24360
CLEANSTART-2026-FU07345
CLEANSTART-2026-FU68971
CLEANSTART-2026-HP19968
CLEANSTART-2026-IR98353
CLEANSTART-2026-JU43269
CLEANSTART-2026-KE11953
CLEANSTART-2026-KY55512
CLEANSTART-2026-LJ72726
CLEANSTART-2026-NM83456
CLEANSTART-2026-NN42198
CLEANSTART-2026-NR60332
CLEANSTART-2026-QE89118
CLEANSTART-2026-RF67070
CLEANSTART-2026-SA70432
CLEANSTART-2026-SO50412
CLEANSTART-2026-UC45646
CLEANSTART-2026-UO85049
CLEANSTART-2026-WQ85001
CVE-2026-45409
ECHO-B5F1-63A7-4F7C
GHSA-65PC-FJ4G-8RJX
OESA-2026-2605
OPENSUSE-SU-2026:10829-1
OPENSUSE-SU-2026:21048-1
PYSEC-2026-215
RHSA-2026:25039
RHSA-2026:25503
RHSA-2026:26223
RHSA-2026:34119
RHSA-2026:54290
RHSA-2026:54481
RHSA-2026:54484
SUSE-SU-2026:22271-1
SUSE-SU-2026:22356-1
SUSE-SU-2026:2828-1
SUSE-SU-2026:3100-1
SUSE-SU-2026:3101-1
USN-8549-1

Produtos afetados

Linuxmint
Rocky Linux
Ubuntu
Idna