PT-2026-56852 · Pypi · Pymonocypher
CVE-2026-53720
·
Publicado
2026-07-09
·
Atualizado
2026-09-03
CVSS v4.0
5.1
Média
| Vetor | AV:L/AC:L/AT:N/PR:N/UI:N/VC:N/VI:L/VA:L/SC:N/SI:N/SA:N |
Nome do Software Vulnerável e Versões Afetadas
pymonocypher versões anteriores a 4.0.2.8
Description
A função
argon2i 32() não verifica o tamanho do buffer nb blocks. Se o buffer fornecido for menor do que o exigido pelo contrato da API, a função poderá escrever além dos limites do buffer, potencialmente levando à corrupção do heap.Recommendations
Atualize para a versão 4.0.2.8.
Como medida paliativa temporária, garanta que um buffer
nb blocks com o tamanho correto seja fornecido.Exploit
Correção
Heap Based Buffer Overflow
Memory Corruption
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Pymonocypher