PT-2025-9857 · Jinja+11 · Jinja+11

Securingapps

·

Publicado

2025-03-05

·

Atualizado

2026-06-03

·

CVE-2025-27516

CVSS v3.1

8.8

Alta

VetorAV:L/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas Versões do Jinja anteriores à 3.1.6
Descrição O Jinja é um mecanismo de template extensível. Uma falha na maneira como o ambiente sandbox do Jinja interage com o filtro |attr permite que um atacante que controle o conteúdo de um template execute código Python arbitrário. Para explorar o problema, um atacante precisa controlar o conteúdo de um template, o que depende do tipo de aplicação que usa o Jinja. Este problema impacta usuários de aplicações que executam templates não confiáveis. A sandbox do Jinja intercepta chamadas a str.format e garante que elas não escapem da sandbox. No entanto, é possível usar o filtro |attr para obter uma referência ao método format puro de uma string, contornando a sandbox. Após a correção, o filtro |attr não contorna mais a busca de atributos do ambiente.
Recomendações Para resolver o problema, atualize para a versão 3.1.6 ou posterior. Como solução temporária, considere restringir o uso do filtro |attr em templates até que uma correção esteja disponível. Evite usar o filtro |attr para acessar atributos ou métodos sensíveis em templates.

Exploit

Correção

DoS

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

ALSA-2025:3388
ALSA-2025:3406
ALSA-2025:7476
ALT-PU-2025-11958
ALT-PU-2025-12986
AZL-57800
AZL-57878
AZL-58063
AZL-58067
AZL-75804
BDU:2025-06562
CESA-2025_3388
CVE-2025-27516
DLA-4126-1
DLA-4126-2
ECHO-D102-C54D-3424
GHSA-CPWX-VRP4-4PQ7
INFSA-2025_3113
INFSA-2025_3388
INFSA-2025_3406
MGASA-2025-0094
OESA-2025-1529
OESA-2025-1530
OESA-2025-1531
OESA-2025-1532
OPENSUSE-SU-2025_0956-1
RHSA-2025:2688
RHSA-2025:3017
RHSA-2025:3111
RHSA-2025:3113
RHSA-2025:3123
RHSA-2025:3160
RHSA-2025:3371
RHSA-2025:3388
RHSA-2025:3406
RHSA-2025:3562
RHSA-2025:3580
RHSA-2025:3585
RHSA-2025:3586
RHSA-2025:3588
RHSA-2025:3622
RHSA-2025:3671
RHSA-2025:7476
RHSA-2025_3113
RHSA-2025_3388
RHSA-2025_3406
SUSE-SU-2025:0956-1
SUSE-SU-2025:1004-1
SUSE-SU-2025:1004-2
SUSE-SU-2025:20156-1
SUSE-SU-2025:20254-1
SUSE-SU-2025_0956-1
SUSE-SU-2025_1004-1
SUSE-SU-2025_1004-2
USN-7343-1
USN-7343-2

Produtos afetados

Alt Linux
Almalinux
Astra Linux
Centos
Debian
Jinja
Linuxmint
Red Hat
Red Os
Rocky Linux
Suse
Ubuntu