PT-2026-45951 · Python+2 · Python+2

·

CVE-2026-3276

·

Publicado

2026-06-03

·

Atualizado

2026-08-28

CVSS v4.0

8.2

Alta

VetorAV:N/AC:L/AT:P/PR:N/UI:N/VC:N/VI:N/VA:H/SC:N/SI:N/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:X
Nome do Software Vulnerável e Versões Afetadas Python (versões afetadas não especificadas)
Descrição A função unicodedata.normalize() pode consumir tempo excessivo de CPU ao processar entradas Unicode especialmente criadas. Isso ocorre quando a entrada contém sequências longas de caracteres de combinação com valores alternados de Canonical Combining Class, afetando todas as formas de normalização.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.

Exploit

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

AZL-89466
BIT-LIBPYTHON-2026-3276
BIT-PYTHON-2026-3276
BIT-PYTHON-MIN-2026-3276
CVE-2026-3276
ECHO-3BD2-A10B-BC48
OESA-2026-3068
OESA-2026-3069
OESA-2026-3070
OESA-2026-3071
OESA-2026-3072
OPENSUSE-SU-2026:11101-1
OPENSUSE-SU-2026:11181-1
OPENSUSE-SU-2026:11426-1
OPENSUSE-SU-2026:11427-1
OPENSUSE-SU-2026:11428-1
OPENSUSE-SU-2026:11534-1
PSF-2026-25
SUSE-SU-2026:23191-1
SUSE-SU-2026:23212-1
SUSE-SU-2026:3530-1
SUSE-SU-2026:3548-1
SUSE-SU-2026:3560-1
SUSE-SU-2026:3569-1
SUSE-SU-2026:3601-1
SUSE-SU-2026:3635-1
SUSE-SU-2026:3648-1
SUSE-SU-2026:3649-1
SUSE-SU-2026:3655-1
SUSE-SU-2026:3855-1
SUSE-SU-2026:3862-1
USN-8509-1

Produtos afetados

Linuxmint
Python
Ubuntu