PT-2026-94386 · Pypi · Beautiful Soup+1
CVSS v3.1
5.3
Média
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:L |
Nome do Software Vulnerável e Versões Afetadas
Soup Sieve versões anteriores a 2.9
Description
Existe um problema na função
selector iter em src/soupsieve/css parser.py onde o seletor bruto é aparado usando RE WS END. Como esta expressão regular é ancorada apenas no final e utilizada com search(), o mecanismo executa uma varredura gulosa em cada deslocamento inicial. Um seletor válido contendo uma sequência longa de espaços internos ou uma sequência longa de comentários CSS seguida por outro token desencadeia um trabalho de CPU quadrático. Isso pode ser explorado através de soupsieve.compile() e BeautifulSoup.select(). O consumo de CPU resultante pode reter o Global Interpreter Lock (GIL) do Python, esgotar os workers e travar serviços, levando a uma Negação de Serviço (DoS). Aplicações que utilizam apenas seletores fixos (hard-coded) não são afetadas.Recommendations
Atualize o Soup Sieve para a versão 2.9.
Como medida de mitigação temporária, limite o comprimento máximo dos seletores CSS fornecidos pelo usuário antes que sejam compilados.
Exploit
Correção
DoS
Resource Exhaustion
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Beautiful Soup
Soupsieve