PT-2026-58107 · Pypi+4 · Pyasn1+4

CVE-2026-59886

·

Publicado

2026-07-14

·

Atualizado

2026-09-02

CVSS v3.1

7.5

Alta

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H
Nome do Software Vulnerável e Versões Afetadas pyasn1 versões anteriores a 0.6.4
Description O tipo univ.Real converte sua mantissa, base e valor do expoente para um float do Python usando exponenciação exata de inteiros grandes. Um valor REAL codificado em BER, CER ou DER contendo um expoente muito grande pode fazer com que a conversão de float consuma CPU e memória excessivas, potencialmente travando aplicações que decodificam dados ASN.1 não confiáveis. Isso ocorre durante operações como prettyPrint(), str(), comparação, aritmética, int() ou uma chamada explícita de float().
Recommendations Atualize o pyasn1 para a versão 0.6.4.

Exploit

Correção

DoS

Allocation of Resources Without Limits

Resource Exhaustion

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

ALSA-2026:53363
ALSA-2026:53364
ALSA-2026:53365
ALSA-2026:59241
ALSA-2026:59242
ALSA-2026:59243
AZL-92436
CLEANSTART-2026-CR75797
CVE-2026-59886
ECHO-E4FD-E77A-5A0F
GHSA-HM4W-WWCW-MR6R
OESA-2026-3198
OPENSUSE-SU-2026:11318-1
OPENSUSE-SU-2026:21392-1
PYSEC-2026-3457
RHSA-2026:50319
RHSA-2026:50336
RHSA-2026:53363
RHSA-2026:53364
RHSA-2026:53365
RHSA-2026:58546
RHSA-2026:58547
RHSA-2026:58548
RHSA-2026:58811
RHSA-2026:58820
RHSA-2026:58821
RHSA-2026:58822
RHSA-2026:58834
RHSA-2026:58835
RHSA-2026:59238
RHSA-2026:59239
RHSA-2026:59240
RHSA-2026:59241
RHSA-2026:59242
RHSA-2026:59243
RHSA-2026:59244
RHSA-2026:59245
RHSA-2026:59246
RHSA-2026:59247
RHSA-2026:59248
RHSA-2026:59329
SUSE-SU-2026:22765-1
SUSE-SU-2026:22830-1
SUSE-SU-2026:23006-1
SUSE-SU-2026:23167-1
SUSE-SU-2026:3238-1
USN-8712-1

Produtos afetados

Linuxmint
Red Os
Rocky Linux
Ubuntu
Pyasn1