PT-2026-56852 · Pypi · Pymonocypher

CVE-2026-53720

·

Publicado

2026-07-09

·

Atualizado

2026-09-03

CVSS v4.0

5.1

Média

VetorAV:L/AC:L/AT:N/PR:N/UI:N/VC:N/VI:L/VA:L/SC:N/SI:N/SA:N
Nome do Software Vulnerável e Versões Afetadas pymonocypher versões anteriores a 4.0.2.8
Description A função argon2i 32() não verifica o tamanho do buffer nb blocks. Se o buffer fornecido for menor do que o exigido pelo contrato da API, a função poderá escrever além dos limites do buffer, potencialmente levando à corrupção do heap.
Recommendations Atualize para a versão 4.0.2.8. Como medida paliativa temporária, garanta que um buffer nb blocks com o tamanho correto seja fornecido.

Exploit

Correção

Heap Based Buffer Overflow

Memory Corruption

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-53720
GHSA-8F95-V3JQ-CJ86
PYSEC-2026-3000

Produtos afetados

Pymonocypher