PT-2026-23450 · Unknown+2 · Python-Markdown+2
CVE-2025-69534
·
Publicado
2026-03-05
·
Atualizado
2026-07-27
CVSS v3.1
8.2
Alta
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:N/A:H |
Nome do Software Vulnerável e Versões Afetadas
Versões do Python-Markdown anteriores à 3.8.1
Descrição
Existe uma falha na versão 3.8 do Python-Markdown na qual sequências mal formadas semelhantes a HTML podem acionar um erro AssertionError não tratado dentro do html.parser.HTMLParser durante o processamento do Markdown. Como o Python-Markdown não trata essa exceção, aplicações que processam Markdown controlado por um atacante podem sofrer travamentos. Isso pode resultar em uma Negação de Serviço (DoS) remota e não autenticada em diversos sistemas, incluindo aplicações web, sistemas de documentação e pipelines de CI/CD que renderizam Markdown não confiável. O problema também pode resultar em Divulgação de Informações através de exceções não capturadas.
Recomendações
Atualize para a versão 3.8.1 ou posterior do Python-Markdown.
Exploit
Correção
DoS
Resource Exhaustion
Assertion Failure
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Linuxmint
Python-Markdown
Rocky Linux