PT-2026-56196 · Django+1 · Django+1

·

CVE-2026-53877

·

Publicado

2026-07-07

·

Atualizado

2026-08-19

CVSS v4.0

6.3

Média

VetorAV:N/AC:L/AT:P/PR:N/UI:N/VC:L/VI:N/VA:L/SC:N/SI:N/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:X
Nome do Software Vulnerável e Versões Afetadas Django versões 6.0 até 6.0.6 Django versões 5.2 até 5.2.15
Description Um problema ocorre quando o django.contrib.gis.gdal.GDALRaster realiza a leitura excessiva de seu buffer na memória ao ser construído a partir de um objeto de bytes. Isso pode resultar na divulgação de memória adjacente ou causar a degradação do serviço por meio de uma potencial falha de segmentação (segmentation fault)—um tipo específico de erro que ocorre quando um programa tenta acessar um local de memória ao qual não tem permissão—quando a propriedade vsi buffer é acessada.
Recommendations Atualizar as versões do Django 6.0 até 6.0.6 para a versão 6.0.7. Atualizar as versões do Django 5.2 até 5.2.15 para a versão 5.2.16.

Exploit

Correção

DoS

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BIT-DJANGO-2026-53877
CVE-2026-53877
ECHO-540D-90D3-8A54
GHSA-CRHF-3PFG-W68W
OESA-2026-3074
OESA-2026-3075
OESA-2026-3076
OESA-2026-3077
OESA-2026-3078
OPENSUSE-SU-2026:11235-1
OPENSUSE-SU-2026:11236-1
OPENSUSE-SU-2026:11248-1
OPENSUSE-SU-2026:11270-1
OPENSUSE-SU-2026:21313-1
PYSEC-2026-2091
SUSE-SU-2026:2819-1

Produtos afetados

Django
Red Os