PT-2026-56548 · Pypi+3 · Httplib2+3

CVE-2026-59939

·

Publicado

2026-07-08

·

Atualizado

2026-08-31

CVSS v3.1

7.5

Alta

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H
Nome do Software Vulnerável e Versões Afetadas httplib2 versões anteriores a 0.32.0
Description Existe um problema onde a biblioteca realiza a descompressão ilimitada de corpos de resposta HTTP codificados com Content-Encoding: gzip ou deflate dentro da função decompressContent() em httplib2/init.py. Um servidor HTTP malicioso ou comprometido pode retornar uma carga comprimida pequena, conhecida como bomba de descompressão, que se expande para um tamanho arbitrariamente grande na memória. Esse consumo descontrolado de recursos pode levar a um MemoryError ou fazer com que o processo do cliente seja encerrado por OOM-kill (Out-Of-Memory), resultando em uma negação de serviço.
Recommendations Atualizar para a versão 0.32.0.

Exploit

Correção

DoS

Allocation of Resources Without Limits

Resource Exhaustion

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

ALSA-2026:47736
ALSA-2026:48585
ALSA-2026:50317
AZL-92295
CVE-2026-59939
ECHO-CCAD-6619-0A54
GHSA-J5G9-F88F-GFJ3
OPENSUSE-SU-2026:21526-1
PYSEC-2026-3444
RHSA-2026:47736
RHSA-2026:48585
RHSA-2026:48604
RHSA-2026:48605
RHSA-2026:48615
RHSA-2026:49911
RHSA-2026:50317
RHSA-2026:50653
RHSA-2026:50654
RHSA-2026:50655
SUSE-SU-2026:23120-1
SUSE-SU-2026:23142-1
SUSE-SU-2026:3898-1
USN-8537-1

Produtos afetados

Linuxmint
Rocky Linux
Ubuntu
Httplib2