PT-2026-56196 · Django+1 · Django+1
CVSS v4.0
6.3
Média
| Vetor | AV:N/AC:L/AT:P/PR:N/UI:N/VC:L/VI:N/VA:L/SC:N/SI:N/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:X |
Nome do Software Vulnerável e Versões Afetadas
Django versões 6.0 até 6.0.6
Django versões 5.2 até 5.2.15
Description
Um problema ocorre quando o
django.contrib.gis.gdal.GDALRaster realiza a leitura excessiva de seu buffer na memória ao ser construído a partir de um objeto de bytes. Isso pode resultar na divulgação de memória adjacente ou causar a degradação do serviço por meio de uma potencial falha de segmentação (segmentation fault)—um tipo específico de erro que ocorre quando um programa tenta acessar um local de memória ao qual não tem permissão—quando a propriedade vsi buffer é acessada.Recommendations
Atualizar as versões do Django 6.0 até 6.0.6 para a versão 6.0.7.
Atualizar as versões do Django 5.2 até 5.2.15 para a versão 5.2.16.
Exploit
Correção
DoS
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Django
Red Os