PT-2026-84379 · Pypi · Sqlparse

CVE-2026-84305

·

Publicado

2026-08-13

·

Atualizado

2026-09-10

CVSS v4.0

5.1

Média

VetorAV:L/AC:L/AT:N/PR:N/UI:N/VC:N/VI:N/VA:L/SC:N/SI:N/SA:N
Nome do Software Vulnerável e Versões Afetadas sqlparse versões anteriores a 0.6.0
Description Existe um problema quando o SQL é formatado com a reindentação ativada, no qual o ReindentFilter reconstrói repetidamente prefixos da instrução atual para calcular deslocamentos de tokens. Um invasor que forneça uma lista de tuplas entre parênteses manipulada pode disparar milhares de cálculos de deslocamento que percorrem uma árvore de tokens em expansão. Isso resulta em um consumo quadrático de CPU, levando a atrasos nas requisições, redução do rendimento ou exaustão de workers. O problema é acionado através da função sqlparse.format(sql, reindent=True) e do comando sqlformat --reindent, especificamente dentro da função ReindentFilter. get offset() e do processo flatten up to token() em sqlparse/filters/reindent.py.
Recommendations Atualize o sqlparse para a versão 0.6.0. Como medida paliativa temporária, evite usar o parâmetro reindent=True na função sqlparse.format() ou a opção --reindent no comando sqlformat ao processar entradas controladas por usuários.

Exploit

Correção

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2026-14129
CVE-2026-84305
ECHO-8E2D-935C-D158
GHSA-CFQR-CJX5-5JCM
OPENSUSE-SU-2026:21777-1
PYSEC-2026-3923

Produtos afetados

Sqlparse