PT-2026-97003 · Pypi · Calendar
CVE-2026-77399
·
Publicado
2026-09-22
·
Atualizado
2026-09-23
CVSS v3.1
6.5
Média
| Vetor | AV:N/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H |
Nome do Software Vulnerável e Versões Afetadas
icalendar versões 6.1.0 até 7.2.1
Descrição
A função
vInt.from ical aceita um valor VALARM REPEAT controlado por um invasor. Aplicativos que solicitam horários de alarme podem expandir esse valor ansiosamente sem um limite no nível da aplicação. Essa expansão ilimitada é acessível via Alarms.times e Alarms.active em versões a partir de 6.1.0, e via Alarm.triggers em versões a partir de 7.0.0. Embora a análise sintática sozinha não desencadeie o problema, o acesso a essas propriedades pode levar ao consumo excessivo de CPU e memória heap, podendo travar ou encerrar o serviço.Recomendações
Atualize para a versão 7.2.2.
Exploit
Correção
Resource Exhaustion
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Calendar