PT-2026-52218 · Pypi · Calendar

·

CVE-2026-55099

·

Publicado

2026-06-25

·

Atualizado

2026-09-10

CVSS v3.1

7.5

Alta

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H
Nome do Software Vulnerável e Versões Afetadas icalendar versões 7.1.0 through 7.1.2
Description O software contém uma falha no método de igualdade de Componente em src/icalendar/cal/component.py que leva a uma complexidade de tempo exponencial O(2^n) em relação à profundidade do aninhamento ao comparar subcomponentes aninhados. Como o Component.from ical permite blocos BEGIN:VEVENT arbitrariamente aninhados sem limite de profundidade, um pequeno arquivo .ics contendo subárvores aninhadas iguais pode fazer com que um núcleo de CPU fique sobrecarregado por minutos ou indefinidamente. Isso resulta em uma negação de serviço durante comparações de igualdade, desigualdade, associação, deduplicação, asserção de teste, round-trip ou normalização, afetando especificamente endpoints de sincronização ou importação de calendário e processamento de convites.
Recommendations Atualize para a versão 7.1.3.

Exploit

Correção

RCE

DoS

Resource Exhaustion

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-55099
GHSA-CV84-9P8J-FJ68
PYSEC-2026-3851

Produtos afetados

Calendar