PT-2026-3301 · Pypi+4 · Pyasn1+4

Tsigouris007

·

Publicado

2026-01-01

·

Atualizado

2026-06-03

·

CVE-2026-23490

CVSS v2.0

7.8

Alta

VetorAV:N/AC:L/Au:N/C:N/I:N/A:C
Nome do Software Vulnerável e Versões Afetadas pyasn1 versões anteriores a 0.6.2
Descrição O pyasn1, uma biblioteca genérica ASN.1 para Python, contém uma vulnerabilidade de negação de serviço. A vulnerabilidade decorre do tratamento incorreto de RELATIVE-OIDs malformados com octetos de continuação excessivos durante a decodificação. Um atacante pode explorar essa vulnerabilidade fornecendo uma entrada elaborada que faz com que a biblioteca consuma memória excessiva, podendo levar a uma negação de serviço. A vulnerabilidade é acionada pela função decode ao processar dados ASN.1 elaborados maliciosamente. O problema pode afetar sistemas que utilizam pyasn1 para tarefas como servidores LDAP, endpoints TLS/SSL e respondentes OCSP. Uma prova de conceito demonstra a capacidade de esgotar a memória ao enviar uma carga com numerosos octetos de continuação.
Recomendações Atualize o pyasn1 para a versão 0.6.2 ou posterior.

Exploit

Correção

DoS

Resource Exhaustion

Allocation of Resources Without Limits

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

ALSA-2026:1903
ALSA-2026:1904
ALSA-2026:1905
ALSA-2026:1906
ALSA-2026:3354
ALSA-2026:3359
ALSA-2026:4146
BDU:2026-05145
CVE-2026-23490
ECHO-8E45-690D-3026
GHSA-63VM-454H-VHHQ
MGASA-2026-0020
OESA-2026-1259
OESA-2026-1260
OESA-2026-1261
OESA-2026-1262
OESA-2026-1777
OESA-2026-1778
OPENSUSE-SU-2026:10078-1
OPENSUSE-SU-2026:20089-1
RHSA-2026:13508
RHSA-2026:13512
RHSA-2026:1903
RHSA-2026:1904
RHSA-2026:1905
RHSA-2026:1906
RHSA-2026:2221
RHSA-2026:2299
RHSA-2026:2300
RHSA-2026:2302
RHSA-2026:2303
RHSA-2026:2309
RHSA-2026:2453
RHSA-2026:2460
RHSA-2026:2483
RHSA-2026:2486
RHSA-2026:2712
RHSA-2026:2758
RHSA-2026:3354
RHSA-2026:3359
RHSA-2026:3958
RHSA-2026:3959
RHSA-2026:4138
RHSA-2026:4139
RHSA-2026:4140
RHSA-2026:4141
RHSA-2026:4142
RHSA-2026:4143
RHSA-2026:4144
RHSA-2026:4145
RHSA-2026:4146
RHSA-2026:4147
RHSA-2026:4148
SUSE-SU-2026:0252-1
SUSE-SU-2026:0300-1
SUSE-SU-2026:0430-1
SUSE-SU-2026:20133-1
SUSE-SU-2026:20158-1
SUSE-SU-2026:20447-1
SUSE-SU-2026:20482-1
USN-7975-1
USN-8134-1

Produtos afetados

Linuxmint
Red Os
Rocky Linux
Ubuntu
Pyasn1