PT-2026-56548 · Pypi+3 · Httplib2+3
CVE-2026-59939
·
Publicado
2026-07-08
·
Atualizado
2026-08-31
CVSS v3.1
7.5
Alta
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H |
Nome do Software Vulnerável e Versões Afetadas
httplib2 versões anteriores a 0.32.0
Description
Existe um problema onde a biblioteca realiza a descompressão ilimitada de corpos de resposta HTTP codificados com Content-Encoding: gzip ou deflate dentro da função
decompressContent() em httplib2/init.py. Um servidor HTTP malicioso ou comprometido pode retornar uma carga comprimida pequena, conhecida como bomba de descompressão, que se expande para um tamanho arbitrariamente grande na memória. Esse consumo descontrolado de recursos pode levar a um MemoryError ou fazer com que o processo do cliente seja encerrado por OOM-kill (Out-Of-Memory), resultando em uma negação de serviço.Recommendations
Atualizar para a versão 0.32.0.
Exploit
Correção
DoS
Allocation of Resources Without Limits
Resource Exhaustion
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Linuxmint
Rocky Linux
Ubuntu
Httplib2