PT-2025-50884 · Tornado+4 · Tornado+4
CVSS v3.1
7.5
Alta
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H |
Nome do Software Vulnerável e Versões Afetadas
Versões do Tornado 6.5.2 e inferiores
Descrição
O Tornado, um framework web em Python e biblioteca de rede assíncrona, está suscetível a uma condição de Negação de Serviço (DoS). Uma única requisição HTTP especialmente elaborada pode paralisar o loop de eventos do servidor por um período prolongado. Isso ocorre porque a função
HTTPHeaders.add concatena strings repetidamente quando o mesmo nome de cabeçalho aparece múltiplas vezes. A imutabilidade de strings do Python faz com que cada concatenação copie a string inteira, resultando em complexidade de tempo O(n²). O impacto varia de baixo a alto, dependendo da configuração max header size; um valor maior aumenta a severidade. O problema origina-se da maneira como os cabeçalhos são processados, especificamente dentro da função add.Recomendações
As versões anteriores à 6.5.3 devem ser atualizadas para a versão 6.5.3 ou posterior.
Exploit
Correção
DoS
Resource Exhaustion
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Debian
Linuxmint
Rocky Linux
Tornado
Ubuntu