PT-2022-4709 · Python+10 · Python+10

Publicado

2022-09-02

·

Atualizado

2025-11-26

·

CVE-2020-10735

CVSS v3.1

7.5

Alta

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H
Nome do software vulnerável e versões afetadas
Python (versões afetadas não especificadas)
Descrição
Foi identificada uma falha no Python relacionada a erros na conversão de tipos de dados entre int e str. Esse problema está associado a algoritmos com complexidade de tempo quadrática e que utilizam bases não binárias. Ao usar int(“text”), um sistema pode levar um tempo significativo para analisar uma string int, por exemplo, 50 ms para uma string com 100.000 dígitos e 5 s para uma string com 1.000.000 de dígitos. As funções float, decimal, int.from bytes() e int() para as bases binárias 2, 4, 8, 16 e 32 não são afetadas. Essa vulnerabilidade representa a maior ameaça à disponibilidade do sistema, pois poderia permitir que um invasor causasse uma negação de serviço ao consumir todos os recursos disponíveis.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.

DoS

Incorrect Type Conversion or Cast

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

ALSA-2022:7323
ALSA-2023:0833
ALSA-2023:2763
ALSA-2023:2764
ALT-PU-2022-2599
ALT-PU-2023-1518
ALT-PU-2023-7318
ALT-PU-2023-7463
ALT-PU-2023-7647
ALT-PU-2023-7888
ALT-PU-2024-2598
ALT-PU-2024-3474
BDU:2022-05599
BIT-LIBPYTHON-2020-10735
BIT-PYTHON-2020-10735
BIT-PYTHON-MIN-2020-10735
CESA-2023_0833
CESA-2023_2763
CESA-2023_2764
CVE-2020-10735
DLA-3477-1
DLA-3966-1
DLA-3980-1
MGASA-2022-0359
OESA-2022-1921
OPENSUSE-SU-2022_3473-1
OPENSUSE-SU-2022_3485-1
OPENSUSE-SU-2022_4281-1
OPENSUSE-SU-2024:12318-1
OPENSUSE-SU-2024:12336-1
OPENSUSE-SU-2024:12340-1
OPENSUSE-SU-2024:12341-1
OPENSUSE-SU-2024:12342-1
OPENSUSE-SU-2024:12910-1
OPENSUSE-SU-2024:14109-1
OPENSUSE-SU-2024:14434-1
OPENSUSE-SU-2025:14712-1
OPENSUSE-SU-2025:15713-1
PSF-2022-4
RHSA-2022:6766
RHSA-2022:7323
RHSA-2022_7323
RHSA-2023:0833
RHSA-2023:2763
RHSA-2023:2764
RHSA-2023_0833
RHSA-2023_2763
RHSA-2023_2764
RHSA-2024:0430
RLSA-2022:7323
RLSA-2023:0833
ROSA-SA-2025-2676
SUSE-SU-2022:3473-1
SUSE-SU-2022:3485-1
SUSE-SU-2022:3924-1
SUSE-SU-2022:4251-1
SUSE-SU-2022:4274-1
SUSE-SU-2022:4281-1
SUSE-SU-2022_3473-1
SUSE-SU-2022_3485-1
SUSE-SU-2022_3924-1
SUSE-SU-2022_4251-1
SUSE-SU-2022_4274-1

Produtos afetados

Alt Linux
Almalinux
Astra Linux
Centos
Debian
Ibm Aix
Python
Red Hat
Red Os
Rocky Linux
Suse