PT-2026-81476 · Pypi · Eml-Parser
CVSS v3.1
7.5
Alta
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H |
Nome do Software Vulnerável e Versões Afetadas
eml parser versões anteriores a 3.0.2
Description
A função
noparenthesis em eml parser/routing.py utiliza um loop de ponto fixo baseado em regex para remover comentários CFWS (Comments and Folding White Space) entre parênteses nos cabeçalhos Received:. O tempo de processamento desta operação é quadrático em relação à profundidade do aninhamento dos parênteses. Um invasor pode enviar arquivos EML pequenos com parênteses profundamente aninhados para causar alta saturação de CPU, resultando em latência de processamento, pressão no sistema de filas e possíveis interrupções de serviço em gateways síncronos, sandboxes e pipelines de triagem em tempo real.Recommendations
Atualize para a versão 3.0.2.
Exploit
Correção
DoS
Allocation of Resources Without Limits
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Eml-Parser