PT-2026-65499 · Python+9 · Cpython+19

·

CVE-2026-6879

·

Publicado

2026-07-28

·

Atualizado

2026-09-10

CVSS v4.0

2.0

Baixa

VetorAV:N/AC:H/AT:P/PR:H/UI:P/VC:N/VI:N/VA:L/SC:N/SI:N/SA:N
Nome do Software Vulnerável e Versões Afetadas O nome do produto não pôde ser determinado (versões afetadas não especificadas)
Descrição Determinadas funções exibem complexidade de tempo quadrática, denotada como O(n^2), ao processar documentos XML que contenham inúmeros elementos irmãos com a mesma tag. Isso ocorre especificamente ao utilizar predicados de índice XPath, como [1], [last()] ou [last()-N]. As funções afetadas incluem Element.findall() e Element.iterfind() quando totalmente consumidas. Além disso, Element.find() é impactada quando a primeira correspondência está localizada próxima ao final da lista de irmãos, como no uso de [last()] ou [last()-N], embora .//item[1] interrompa a execução após a primeira correspondência.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.

Exploit

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

AZL-94157
AZL-94299
BIT-LIBPYTHON-2026-6879
BIT-PYTHON-2026-6879
BIT-PYTHON-MIN-2026-6879
CVE-2026-6879
ECHO-B4F7-133A-6293
OESA-2026-3252
OESA-2026-3253
OESA-2026-3254
OESA-2026-3396
OESA-2026-3433
OPENSUSE-SU-2026:11748-1
PSF-2026-34
RHSA-2026:48238
RHSA-2026:48246
RHSA-2026:48253
RHSA-2026:48278
RHSA-2026:48279

Produtos afetados

Cpython
Docbook5-Style-Xsl
Libpython
Pypy3
Python
Python-Min
Python2.7
Python3
Python 3.10
Python 3.11
Python 3.12
Python3.13
Python3.14
Python3.4
Python3.5
Python 3.6
Python 3.7
Python 3.8
Python 3.9
Python315