PT-2026-81324 · Python · Python

·

CVE-2026-15310

·

Publicado

2026-08-25

·

Atualizado

2026-09-11

CVSS v4.0

2.1

Baixa

VetorAV:N/AC:L/AT:P/PR:N/UI:A/VC:N/VI:N/VA:L/SC:N/SI:N/SA:N
Nome do Software Vulnerável e Versões Afetadas Python (versões afetadas não especificadas)
Descrição Ao descompactar arquivos zip manipulados usando as compressões bzip, LZMA ou Zstandard, o software pode usar um tamanho controlado por um invasor para pré-alocar memória, o que pode resultar em exaustão de memória.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Exploit

Resource Exhaustion

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

AZL-98208
AZL-98217
BIT-LIBPYTHON-2026-15310
BIT-PYTHON-2026-15310
BIT-PYTHON-MIN-2026-15310
CVE-2026-15310
ECHO-961E-FB97-7609
OPENSUSE-SU-2026:11748-1
PSF-2026-39

Produtos afetados

Python