PT-2026-49591 · Pypi · Aiohttp
CVSS v3.1
7.5
Alta
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H |
Nome do Software Vulnerável e Versões Afetadas
AIOHTTP versões anteriores a 3.14.1
Description
Existe um problema no parser C do framework assíncrono de cliente/servidor HTTP onde a verificação
max line size pode ser ignorada em partes de uma requisição HTTP. Ao utilizar o parser C otimizado, que é o padrão em wheels pré-compilados, um atacante pode enviar linhas excessivamente grandes através do parser HTTP para consumir uma quantidade excessiva de memória, potencialmente resultando em Negação de Serviço (DoS), uma condição onde um sistema torna-se indisponível para seus usuários pretendidos.Recommendations
Atualizar para a versão 3.14.1.
Exploit
Correção
DoS
Allocation of Resources Without Limits
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Aiohttp