PT-2026-97003 · Pypi · Calendar

CVE-2026-77399

·

Publicado

2026-09-22

·

Atualizado

2026-09-23

CVSS v3.1

6.5

Média

VetorAV:N/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H
Nome do Software Vulnerável e Versões Afetadas icalendar versões 6.1.0 até 7.2.1
Descrição A função vInt.from ical aceita um valor VALARM REPEAT controlado por um invasor. Aplicativos que solicitam horários de alarme podem expandir esse valor ansiosamente sem um limite no nível da aplicação. Essa expansão ilimitada é acessível via Alarms.times e Alarms.active em versões a partir de 6.1.0, e via Alarm.triggers em versões a partir de 7.0.0. Embora a análise sintática sozinha não desencadeie o problema, o acesso a essas propriedades pode levar ao consumo excessivo de CPU e memória heap, podendo travar ou encerrar o serviço.
Recomendações Atualize para a versão 7.2.2.

Exploit

Correção

Resource Exhaustion

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-77399
GHSA-QJCQ-Q7H7-R74V

Produtos afetados

Calendar