PT-2026-53019 · Pypi · Python-Socketio

CVE-2026-48804

·

Publicado

2026-06-26

·

Atualizado

2026-08-11

CVSS v3.1

7.5

Alta

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H
Nome do Software Vulnerável e Versões Afetadas python-socketio versões anteriores a 5.16.2
Description O servidor armazena mensagens binárias EVENT e ACK na memória enquanto aguarda seus anexos binários. Um invasor pode causar exaustão de memória ao enviar uma mensagem binária e omitir intencionalmente um ou mais anexos, fazendo com que a mensagem parcial e seus anexos recebidos permaneçam na memória.
Recommendations Atualize para a versão 5.16.2 ou posterior. Como mitigação temporária, restrinja o uso de pacotes binários apenas a clientes autenticados e garanta que mensagens binárias parciais sejam excluídas quando o cliente se desconectar.

Exploit

Correção

DoS

Allocation of Resources Without Limits

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-48804
GHSA-5W7Q-77MV-V69F
OPENSUSE-SU-2026:11171-1
PYSEC-2026-3042
SUSE-SU-2026:3086-1

Produtos afetados

Python-Socketio