PT-2026-58107 · Pypi+4 · Pyasn1+4
CVE-2026-59886
·
Publicado
2026-07-14
·
Atualizado
2026-09-02
CVSS v3.1
7.5
Alta
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H |
Nome do Software Vulnerável e Versões Afetadas
pyasn1 versões anteriores a 0.6.4
Description
O tipo
univ.Real converte sua mantissa, base e valor do expoente para um float do Python usando exponenciação exata de inteiros grandes. Um valor REAL codificado em BER, CER ou DER contendo um expoente muito grande pode fazer com que a conversão de float consuma CPU e memória excessivas, potencialmente travando aplicações que decodificam dados ASN.1 não confiáveis. Isso ocorre durante operações como prettyPrint(), str(), comparação, aritmética, int() ou uma chamada explícita de float().Recommendations
Atualize o pyasn1 para a versão 0.6.4.
Exploit
Correção
DoS
Allocation of Resources Without Limits
Resource Exhaustion
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Linuxmint
Red Os
Rocky Linux
Ubuntu
Pyasn1