PT-2026-94386 · Pypi · Beautiful Soup+1

·

CVE-2026-85999

·

Publicado

2026-09-17

·

Atualizado

2026-09-28

CVSS v3.1

5.3

Média

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:L
Nome do Software Vulnerável e Versões Afetadas Soup Sieve versões anteriores a 2.9
Description Existe um problema na função selector iter em src/soupsieve/css parser.py onde o seletor bruto é aparado usando RE WS END. Como esta expressão regular é ancorada apenas no final e utilizada com search(), o mecanismo executa uma varredura gulosa em cada deslocamento inicial. Um seletor válido contendo uma sequência longa de espaços internos ou uma sequência longa de comentários CSS seguida por outro token desencadeia um trabalho de CPU quadrático. Isso pode ser explorado através de soupsieve.compile() e BeautifulSoup.select(). O consumo de CPU resultante pode reter o Global Interpreter Lock (GIL) do Python, esgotar os workers e travar serviços, levando a uma Negação de Serviço (DoS). Aplicações que utilizam apenas seletores fixos (hard-coded) não são afetadas.
Recommendations Atualize o Soup Sieve para a versão 2.9. Como medida de mitigação temporária, limite o comprimento máximo dos seletores CSS fornecidos pelo usuário antes que sejam compilados.

Exploit

Correção

DoS

Resource Exhaustion

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

AZL-103322
CVE-2026-85999
ECHO-DFDF-DD36-A3ED
GHSA-J934-XHV5-FG8F
OPENSUSE-SU-2026:11866-1
SUSE-SU-2026:4365-1

Produtos afetados

Beautiful Soup
Soupsieve