PT-2026-56503 · Pypi+1 · Setuptools+1

·

CVE-2026-59890

·

Publicado

2026-07-08

·

Atualizado

2026-08-17

CVSS v3.1

6.1

Média

VetorAV:L/AC:L/PR:N/UI:R/S:U/C:H/I:L/A:N
Nome do Software Vulnerável e Versões Afetadas setuptools versões anteriores a 83.0.0
Description o setuptools é um pacote utilizado para baixar, construir, instalar, atualizar e desinstalar pacotes Python. O componente FileList não realiza a normalização Unicode ao comparar padrões glob compiled com nomes de arquivos em disco para as diretivas exclude, global-exclude, recursive-exclude e prune do MANIFEST.in. Em sistemas de arquivos macOS APFS ou HFS+, um nome de arquivo usando NFD (Normalization Form Decomposed) pode ignorar uma regra de exclusão NFC (Normalization Form Composed), resultando na inclusão não intencional do arquivo em uma distribuição de fonte.
Recommendations Atualize o setuptools para a versão 83.0.0.

Exploit

Correção

DoS

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

AZL-92229
BIT-SETUPTOOLS-2026-59890
CVE-2026-59890
ECHO-732C-D358-5FEF
GHSA-H35F-9H28-MQ5C
OESA-2026-3191
PYSEC-2026-3447
RHSA-2026:37530

Produtos afetados

Red Os
Setuptools