PT-2026-30253 · Unknown · Jupyterhub+1

·

CVE-2026-34052

·

Publicado

2026-04-03

·

Atualizado

2026-07-24

CVSS v3.1

5.9

Média

VetorAV:N/AC:H/PR:N/UI:N/S:U/C:N/I:N/A:H
Name of the Vulnerable Software and Affected Versions LTI JupyterHub Authenticator versões anteriores a 1.6.3
Description O validador LTI 1.1 armazena nonces OAuth em um dicionário de nível de classe que cresce sem limites. Os nonces são adicionados antes da validação da assinatura, permitindo que um invasor com uma chave de consumidor válida envie solicitações repetidas com nonces exclusivos, esgotando gradualmente a memória do servidor e causando uma negação de serviço.
Recommendations Atualize para a versão 1.6.3 ou posterior.

Exploit

Correção

DoS

Allocation of Resources Without Limits

Memory Leak

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CLEANSTART-2026-AN27706
CVE-2026-34052
GHSA-8MXQ-7XR7-2FXJ
PYSEC-2026-2533

Produtos afetados

Jupyterhub
Ltiauthenticator