PT-2026-79353 · Misp-Stix · Misp-Stix

·

CVE-2026-77755

·

Publicado

2026-08-21

·

Atualizado

2026-08-21

CVSS v4.0

8.7

Alta

VetorAV:N/AC:L/AT:N/PR:N/UI:N/VC:N/VI:N/VA:H/SC:N/SI:N/SA:L/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:X
Nome do Software Vulnerável e Versões Afetadas misp-stix (versões afetadas não especificadas)
Description Um problema de negação de serviço ocorre ao processar documentos STIX 1 ou STIX 2 controlados por um invasor. O código de importação utiliza sys.exit() para lidar com falhas de análise e carregamento; como SystemExit herda de BaseException em vez de Exception, essas falhas ignoram os manipuladores de exceção padrão, permitindo que um documento malformado encerre o processo de importação. Além disso, a ausência de limites de tamanho de entrada permite que os documentos sejam materializados na memória antes da validação, consumindo potencialmente de duas a sete vezes o tamanho da entrada em memória. Isso pode levar ao consumo excessivo de CPU e memória, resultando na degradação do serviço, encerramento anormal do processo ou interrupção de fluxos de trabalho de ingestão automatizados.
Recommendations No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.

Exploit

DoS

Resource Exhaustion

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-77755

Produtos afetados

Misp-Stix