PT-2022-6750 · Python+12 · Python+12
Guidovranken
·
Publicado
2022-09-09
·
Atualizado
2026-05-18
·
CVE-2022-45061
CVSS v2.0
7.8
Alta
| Vetor | AV:N/AC:L/Au:N/C:N/I:N/A:C |
Nome do software vulnerável e versões afetadas
Versões do Python anteriores à 3.11.1
Versões do Python anteriores à 3.10.9
Versões do Python anteriores à 3.9.16
Versões do Python anteriores à 3.8.16
Versões do Python anteriores à 3.7.16
Descrição
Existe uma falha no decodificador IDNA (RFC 3490), na qual um algoritmo quadrático desnecessário pode levar a uma negação de serviço da CPU ao processar nomes criados artificialmente e excessivamente longos. Isso pode ser desencadeado por um agente mal-intencionado que forneça um nome de host que cause consumo excessivo de CPU no cliente. Por exemplo, a carga útil do ataque poderia ser colocada no cabeçalho
Location de uma resposta HTTP com código de status 302.Recomendações
Para versões anteriores à 3.11.1, atualize para a versão 3.11.1 ou posterior.
Para versões anteriores à 3.10.9, atualize para a versão 3.10.9 ou posterior.
Para versões anteriores à 3.9.16, atualize para a versão 3.9.16 ou posterior.
Para versões anteriores à 3.8.16, atualize para a versão 3.8.16 ou posterior.
Para versões anteriores à 3.7.16, atualize para a versão 3.7.16 ou posterior.
Exploit
Correção
DoS
Resource Exhaustion
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Alt Linux
Almalinux
Astra Linux
Centos
Debian
Ibm Aix
Linuxmint
Python
Red Hat
Red Os
Rocky Linux
Suse
Ubuntu