PT-2026-77031 · Python · Python

·

CVE-2026-17084

·

Publicado

2026-08-18

·

Atualizado

2026-09-11

CVSS v4.0

6.0

Média

VetorAV:N/AC:L/AT:P/PR:N/UI:P/VC:N/VI:H/VA:N/SC:N/SI:N/SA:N
Nome do Software Vulnerável e Versões Afetadas Python (versões afetadas não especificadas)
Descrição O módulo stringprep processa incorretamente caracteres das tabelas B.2 ou B.3 da RFC 3454 ao utilizar os atributos de codepoint Unicode mais recentes em vez do Unicode 3.2.0 especificado. Isso causa divergências ao processar nomes de domínio usando o codec idna (IDNA 2003) e a função in table b2(). O problema afeta especificamente nomes de domínio que contenham caracteres que não foram registrados anteriormente ou que tiveram seus atributos Unicode, como o comportamento de case-folding, atualizados desde o Unicode 3.2.0.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.

Exploit

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

AZL-96870
BIT-LIBPYTHON-2026-17084
BIT-PYTHON-2026-17084
BIT-PYTHON-MIN-2026-17084
CVE-2026-17084
ECHO-FCA2-5D51-7D6D
OPENSUSE-SU-2026:11748-1
PSF-2026-37

Produtos afetados

Python