PT-2026-23450 · Unknown+2 · Python-Markdown+2

CVE-2025-69534

·

Publicado

2026-03-05

·

Atualizado

2026-07-27

CVSS v3.1

8.2

Alta

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:L/I:N/A:H
Nome do Software Vulnerável e Versões Afetadas Versões do Python-Markdown anteriores à 3.8.1
Descrição Existe uma falha na versão 3.8 do Python-Markdown na qual sequências mal formadas semelhantes a HTML podem acionar um erro AssertionError não tratado dentro do html.parser.HTMLParser durante o processamento do Markdown. Como o Python-Markdown não trata essa exceção, aplicações que processam Markdown controlado por um atacante podem sofrer travamentos. Isso pode resultar em uma Negação de Serviço (DoS) remota e não autenticada em diversos sistemas, incluindo aplicações web, sistemas de documentação e pipelines de CI/CD que renderizam Markdown não confiável. O problema também pode resultar em Divulgação de Informações através de exceções não capturadas.
Recomendações Atualize para a versão 3.8.1 ou posterior do Python-Markdown.

Exploit

Correção

DoS

Resource Exhaustion

Assertion Failure

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

ALSA-2026:19155
ALSA-2026:19366
CVE-2025-69534
ECHO-3E8B-D85E-69BA
GHSA-5WMX-573V-2QWQ
PYSEC-2026-89
RHSA-2026:13508
RHSA-2026:13512
RHSA-2026:14835
RHSA-2026:14873
RHSA-2026:14874
RHSA-2026:19155
RHSA-2026:19366
RHSA-2026:20674
RHSA-2026:20676
RHSA-2026:20677
SUSE-SU-2026:0846-1
USN-8509-1
USN-8614-1

Produtos afetados

Linuxmint
Python-Markdown
Rocky Linux