PT-2026-58286 · Pypi+3 · Pyasn1+3

CVE-2026-59884

·

Publicado

2026-07-14

·

Atualizado

2026-09-01

CVSS v3.1

7.5

Alta

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H
Nome do Software Vulnerável e Versões Afetadas pyasn1 versões anteriores a 0.6.4
Description O decodificador BER utilizado pelos codecs CER e DER analisa tags de formato longo acumulando octetos de continuação sem um limite superior para o tamanho do ID da tag. Uma entrada manipulada pode forçar a construção de um número inteiro arbitrariamente grande, resultando em um custo de CPU que cresce quadraticamente e disparando exceções ValueError não tratadas em caminhos de formatação de erro do Python 3.11+. Isso afeta qualquer aplicação que decodifique entradas BER, CER ou DER não confiáveis.
Recommendations Atualize para a versão 0.6.4.

Exploit

Correção

DoS

Resource Exhaustion

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

AZL-92433
CLEANSTART-2026-CR75797
CVE-2026-59884
ECHO-26AA-F245-5297
GHSA-M4P7-R5RC-7G4J
OESA-2026-3198
OPENSUSE-SU-2026:11318-1
OPENSUSE-SU-2026:21392-1
PYSEC-2026-3455
RHSA-2026:40236
SUSE-SU-2026:22765-1
SUSE-SU-2026:22830-1
SUSE-SU-2026:23006-1
SUSE-SU-2026:23167-1
SUSE-SU-2026:3238-1
USN-8712-1

Produtos afetados

Linuxmint
Red Os
Ubuntu
Pyasn1