PT-2026-49591 · Pypi · Aiohttp

·

CVE-2026-54277

·

Publicado

2026-06-15

·

Atualizado

2026-08-21

CVSS v3.1

7.5

Alta

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H
Nome do Software Vulnerável e Versões Afetadas AIOHTTP versões anteriores a 3.14.1
Description Existe um problema no parser C do framework assíncrono de cliente/servidor HTTP onde a verificação max line size pode ser ignorada em partes de uma requisição HTTP. Ao utilizar o parser C otimizado, que é o padrão em wheels pré-compilados, um atacante pode enviar linhas excessivamente grandes através do parser HTTP para consumir uma quantidade excessiva de memória, potencialmente resultando em Negação de Serviço (DoS), uma condição onde um sistema torna-se indisponível para seus usuários pretendidos.
Recommendations Atualizar para a versão 3.14.1.

Exploit

Correção

DoS

Allocation of Resources Without Limits

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

AZL-90671
CVE-2026-54277
ECHO-C85B-77DD-0D28
GHSA-63HW-FMQ6-XXG2
OESA-2026-2838
OESA-2026-2839
OPENSUSE-SU-2026:11097-1
OPENSUSE-SU-2026:21372-1
PYSEC-2026-2110
SUSE-SU-2026:22819-1
SUSE-SU-2026:3207-1
SUSE-SU-2026:3208-1

Produtos afetados

Aiohttp