PT-2026-81476 · Pypi · Eml-Parser

·

CVE-2026-55620

·

Publicado

2026-08-25

·

Atualizado

2026-09-10

CVSS v3.1

7.5

Alta

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H
Nome do Software Vulnerável e Versões Afetadas eml parser versões anteriores a 3.0.2
Description A função noparenthesis em eml parser/routing.py utiliza um loop de ponto fixo baseado em regex para remover comentários CFWS (Comments and Folding White Space) entre parênteses nos cabeçalhos Received:. O tempo de processamento desta operação é quadrático em relação à profundidade do aninhamento dos parênteses. Um invasor pode enviar arquivos EML pequenos com parênteses profundamente aninhados para causar alta saturação de CPU, resultando em latência de processamento, pressão no sistema de filas e possíveis interrupções de serviço em gateways síncronos, sandboxes e pipelines de triagem em tempo real.
Recommendations Atualize para a versão 3.0.2.

Exploit

Correção

DoS

Allocation of Resources Without Limits

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-55620
GHSA-G7GC-GMGP-WGQG
PYSEC-2026-3832

Produtos afetados

Eml-Parser