PT-2026-22742 · Django+1 · Django+1

Natalia Bidart

+1

·

Publicado

2026-03-03

·

Atualizado

2026-05-13

·

CVE-2026-25674

CVSS v3.1

3.7

Baixa

VetorAV:N/AC:H/PR:N/UI:N/S:U/C:L/I:N/A:N
Nome do Software Vulnerável e Versões Afetadas Versões do Django 4.2 anteriores a 4.2.29 Versões do Django 5.2 anteriores a 5.2.12 Versões do Django 6.0 anteriores a 6.0.3 Versões do Django 3.2.x e anteriores Versões do Django 4.1.x e anteriores Versões do Django 5.0.x e anteriores
Descrição Existe uma condição de corrida nos backends de armazenamento do sistema de arquivos e de cache baseado em arquivos do Django. Esta condição pode levar à criação de objetos do sistema de arquivos com permissões incorretas quando solicitações concorrentes são processadas em ambientes com múltiplas threads. Especificamente, uma alteração temporária do umask feita por uma thread pode afetar outras threads, resultando em permissões de arquivo não intencionais. Séries anteriores e não suportadas do Django (como 5.0.x, 4.1.x e 3.2.x) também podem ser afetadas.
Recomendações Atualize o Django para a versão 4.2.29 ou posterior. Atualize o Django para a versão 5.2.12 ou posterior. Atualize o Django para a versão 6.0.3 ou posterior. Atualize o Django para uma versão posterior à 3.2.x. Atualize o Django para uma versão posterior à 4.1.x. Atualize o Django para uma versão posterior à 5.0.x.

Correção

DoS

Race Condition

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2026-07736
BIT-DJANGO-2026-25674
CVE-2026-25674
GHSA-MJGH-79QC-68W3
MGASA-2026-0050
OESA-2026-1506
OESA-2026-1508
OESA-2026-1509
OESA-2026-1510
OESA-2026-1511
OESA-2026-2216
OPENSUSE-SU-2026:10282-1
OPENSUSE-SU-2026:10283-1
OPENSUSE-SU-2026:10292-1
OPENSUSE-SU-2026:20373-1
SUSE-SU-2026:0821-1

Produtos afetados

Django
Red Os