PT-2026-52218 · Pypi · Calendar
CVSS v3.1
7.5
Alta
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H |
Nome do Software Vulnerável e Versões Afetadas
icalendar versões 7.1.0 through 7.1.2
Description
O software contém uma falha no método de igualdade de Componente em
src/icalendar/cal/component.py que leva a uma complexidade de tempo exponencial O(2^n) em relação à profundidade do aninhamento ao comparar subcomponentes aninhados. Como o Component.from ical permite blocos BEGIN:VEVENT arbitrariamente aninhados sem limite de profundidade, um pequeno arquivo .ics contendo subárvores aninhadas iguais pode fazer com que um núcleo de CPU fique sobrecarregado por minutos ou indefinidamente. Isso resulta em uma negação de serviço durante comparações de igualdade, desigualdade, associação, deduplicação, asserção de teste, round-trip ou normalização, afetando especificamente endpoints de sincronização ou importação de calendário e processamento de convites.Recommendations
Atualize para a versão 7.1.3.
Exploit
Correção
RCE
DoS
Resource Exhaustion
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Calendar