PT-2026-47453 · Python+2 · Python+2

·

CVE-2026-9669

·

Publicado

2026-06-08

·

Atualizado

2026-09-11

CVSS v4.0

8.2

Alta

VetorAV:N/AC:H/AT:P/PR:N/UI:N/VC:N/VI:N/VA:H/SC:N/SI:N/SA:N
Nome do Software Vulnerável e Versões Afetadas Python (versões afetadas não especificadas)
Descrição Objetos bz2.BZ2Decompressor podem ser reutilizados após um erro de descompressão. Se uma aplicação capturar o OSError resultante e tentar repetir a operação com o mesmo descompressor, entradas maliciosas podem fazer com que o descompressor retome a partir de um estado interno inválido. Isso leva a gravações fora dos limites (out-of-bounds writes) em um buffer de pilha, o que pode causar a interrupção do processo ao processar dados não confiáveis.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.

Exploit

Stack Overflow

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

AZL-90159
BIT-LIBPYTHON-2026-9669
BIT-PYTHON-2026-9669
BIT-PYTHON-MIN-2026-9669
CVE-2026-9669
ECHO-19F0-B298-0F29
OESA-2026-2694
OESA-2026-2695
OPENSUSE-SU-2026:11181-1
OPENSUSE-SU-2026:11747-1
OPENSUSE-SU-2026:11748-1
OPENSUSE-SU-2026:11756-1
OPENSUSE-SU-2026:11757-1
PSF-2026-27
USN-8509-1

Produtos afetados

Linuxmint
Python
Ubuntu