PT-2026-31459 · Pypi · Cryptography

·

CVE-2026-39892

·

Publicado

2026-04-08

·

Atualizado

2026-07-10

CVSS v3.1

9.8

Crítica

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Name of the Vulnerable Software and Affected Versions versões do cryptography 45.0.0 até 46.0.6
Description O pacote cryptography, projetado para primitivas criptográficas em Python, contém uma falha onde buffers não contíguos passados para APIs que aceitam buffers Python (por exemplo, Hash.update()) podem levar a estouros de buffer. Este problema afeta versões do Python maiores que 3.11.
Recommendations Atualize para a versão 46.0.7 ou posterior do cryptography.

Exploit

Correção

Buffer Overflow

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CLEANSTART-2026-CQ05396
CLEANSTART-2026-SO50412
CVE-2026-39892
ECHO-0A60-183D-A61B
GHSA-P423-J2CM-9VMQ
OPENSUSE-SU-2026:10535-1
PYSEC-2026-36
RHSA-2026:24761
RHSA-2026:24762
RHSA-2026:7295

Produtos afetados

Cryptography