PT-2024-5930 · Django+7 · Django+7
CVSS v3.1
7.5
Alta
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H |
Nome do software vulnerável e versões afetadas
Versões do Django 4.2 a 4.2.15
Versões do Django 5.0 a 5.0.8
Versões do Django 5.1 a 5.1.0
Descrição
Os filtros de modelo
urlize() e urlizetrunc() estão sujeitos a um potencial ataque de negação de serviço por meio de entradas muito grandes com uma sequência específica de caracteres. Essa vulnerabilidade pode ser explorada por um invasor para causar uma negação de serviço.Recomendações
Versões do Django 4.2 a 4.2.15: atualize para a versão 4.2.16.
Versões do Django 5.0 a 5.0.8: atualize para a versão 5.0.9.
Versões do Django 5.1 a 5.1.0: atualize para a versão 5.1.1.
Como solução temporária, considere desativar as funções
urlize() e urlizetrunc() até que um patch esteja disponível.Exploit
Correção
DoS
Resource Exhaustion
Buffer Overflow
Improper Resource Release
Generation of Error Message Containing Sensitive Information
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Alt Linux
Astra Linux
Debian
Django
Linuxmint
Red Os
Suse
Ubuntu