PT-2026-31006 · Unknown · Fastfeedparser

Redyank

·

Publicado

2026-04-07

·

Atualizado

2026-04-08

·

CVE-2026-39376

CVSS v3.1

7.5

Alta

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H
Name of the Vulnerable Software and Affected Versions FastFeedParser versões anteriores a 0.5.10
Description O FastFeedParser, um analisador de RSS, Atom e RDF de alto desempenho, está sujeito a um problema de negação de serviço. Quando a função parse() busca uma URL que redireciona por meio de uma tag HTML <meta http-equiv="refresh">, ela pode entrar em um loop de recursão infinito se a cadeia de redirecionamento for ilimitada. Isso ocorre devido à falta de limitação de profundidade, deduplicação de URLs visitados e limite de contagem de redirecionamentos. Um invasor que controla o servidor pode esgotar a pilha de chamadas do Python, levando a uma falha no processo. Este problema também pode ser combinado com um problema de Server-Side Request Forgery (SSRF) para acessar alvos de rede interna.
Recommendations Atualize para a versão 0.5.10 ou posterior do FastFeedParser.

Exploit

Correção

Resource Exhaustion

Uncontrolled Recursion

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-39376
GHSA-4GX2-PC4F-WQ37
PYSEC-2026-60

Produtos afetados

Fastfeedparser