PT-2026-56871 · Python+1 · Python+1

·

CVE-2026-15308

·

Publicado

2026-07-09

·

Atualizado

2026-09-10

CVSS v4.0

8.7

Alta

VetorAV:N/AC:L/AT:N/PR:N/UI:N/VC:N/VI:N/VA:H/SC:N/SI:N/SA:N
Nome do Software Vulnerável e Versões Afetadas CPython (versões afetadas não especificadas)
Description O analisador HTML incremental html.parser.HTMLParser contém um problema que permite a negação de serviço de CPU ao processar dados não controlados. A causa raiz é o tratamento inadequado de entrada que leva a um comportamento de análise patológico, especificamente complexidade algorítmica e exaustão de recursos, quando as declarações de marcação são repetidamente deixadas sem terminação. Um invasor pode explorar isso fornecendo HTML manipulado para qualquer serviço ou pipeline que utilize o HTMLParser, o que pode resultar na exaustão dos núcleos de CPU e na degradação ou falha completa das aplicações afetadas.
Recommendations No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.

Exploit

DoS

Resource Exhaustion

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

ALSA-2026:39183
ALSA-2026:39320
ALSA-2026:39771
ALSA-2026:39798
ALSA-2026:39893
ALSA-2026:40856
ALSA-2026:41949
AZL-92271
BIT-LIBPYTHON-2026-15308
BIT-PYTHON-2026-15308
BIT-PYTHON-MIN-2026-15308
CVE-2026-15308
ECHO-DDD3-D328-2DB3
OESA-2026-3180
OESA-2026-3181
OESA-2026-3182
OPENSUSE-SU-2026:11426-1
OPENSUSE-SU-2026:11427-1
OPENSUSE-SU-2026:11428-1
OPENSUSE-SU-2026:11429-1
OPENSUSE-SU-2026:11534-1
OPENSUSE-SU-2026:11597-1
OPENSUSE-SU-2026:21595-1
PSF-2026-33
RHSA-2026:37533
RHSA-2026:37535
RHSA-2026:39183
RHSA-2026:39320
RHSA-2026:39771
RHSA-2026:39798
RHSA-2026:39893
RHSA-2026:40856
RHSA-2026:41949
RHSA-2026:47939
RHSA-2026:50064
RHSA-2026:50065
RHSA-2026:50770
RHSA-2026:50771
RHSA-2026:50816
SUSE-SU-2026:23159-1
SUSE-SU-2026:23191-1
SUSE-SU-2026:23212-1
SUSE-SU-2026:23303-1
SUSE-SU-2026:3530-1
SUSE-SU-2026:3548-1
SUSE-SU-2026:3560-1
SUSE-SU-2026:3569-1
SUSE-SU-2026:3601-1
SUSE-SU-2026:3635-1
SUSE-SU-2026:3649-1
SUSE-SU-2026:3855-1
SUSE-SU-2026:3862-1
USN-8744-1

Produtos afetados

Python
Rocky Linux