PT-2026-58287 · Pypi+3 · Pyasn1+3

CVE-2026-59885

·

Publicado

2026-07-14

·

Atualizado

2026-09-01

CVSS v3.1

7.5

Alta

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H
Nome do Software Vulnerável e Versões Afetadas pyasn1 versões anteriores a 0.6.4
Description Os decodificadores BER, CER e DER processam valores OBJECT IDENTIFIER e RELATIVE-OID em tempo quadrático em relação ao número de arcos. Uma carga útil manipulada contendo um OID com muitos arcos pode causar consumo excessivo de CPU durante a chamada decode(), resultando em negação de serviço para aplicações que processam dados ASN.1 não confiáveis. Da mesma forma, os codificadores exibem o mesmo comportamento quadrático ao recodificar valores fornecidos por atacantes e previamente decodificados.
Recommendations Atualize o pyasn1 para a versão 0.6.4.

Exploit

Correção

DoS

Resource Exhaustion

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

AZL-92430
CLEANSTART-2026-CR75797
CVE-2026-59885
ECHO-4CAC-D3B9-56BC
GHSA-8PPF-4F7H-5PPJ
OESA-2026-3198
OPENSUSE-SU-2026:11318-1
OPENSUSE-SU-2026:21392-1
PYSEC-2026-3456
RHSA-2026:40236
RHSA-2026:50319
RHSA-2026:50336
SUSE-SU-2026:22765-1
SUSE-SU-2026:22830-1
SUSE-SU-2026:23006-1
SUSE-SU-2026:23167-1
SUSE-SU-2026:3238-1
USN-8712-1

Produtos afetados

Linuxmint
Red Os
Ubuntu
Pyasn1