Início
Tendências
Vulnerabilidades
Notícias
Pesquisadores
Por que dbugs?

Antoine Martin

#30215de 53,633
8.7CVSS total
Vulnerabilidades · 1
PT-2021-22973
8.7
2021-09-10
Pypi · Encode · CVE-2021-40839
**Nome do software vulnerável e versões afetadas** Pacote rencode até a versão 1.0.6 para Python **Descrição** A vulnerabilidade permite um loop infinito na decodificação de códigos de tipo, como por meio de `;x2fx7f`, possibilitando um ataque remoto que consome CPU e memória. **Recomendações** Para as versões do pacote rencode até a 1.0.6, considere atualizar para uma versão posterior à 1.0.6 para resolver o problema. Como solução temporária, considere restringir o uso da funcionalidade de decodificação de typecode até que um patch esteja disponível.