PT-2026-56508 · Pypi · Mistune
CVE-2026-59922
·
Publicado
2026-07-08
·
Atualizado
2026-07-21
CVSS v3.1
7.5
Alta
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H |
Nome do Software Vulnerável e Versões Afetadas
Mistune versões anteriores a 3.3.0
Description
Uma falha no analisador de Markdown em Python ocorre quando os plugins de tachado, marcação ou inserção procuram marcadores correspondentes a partir de cada posição inicial possível. Especificamente, uma sequência de pares de marcadores de til, sinal de igual ou circunflexo fechados em torno de um caractere desencadeia um trabalho quadrático em
src/mistune/plugins/formatting.py, o que pode levar a uma negação de serviço por exaustão de CPU.Recommendations
Atualize para a versão 3.3.0.
Exploit
Correção
DoS
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Mistune