PT-2026-38269 · Granian · Granian

Publicado

2026-05-06

·

Atualizado

2026-05-14

·

CVE-2026-42545

CVSS v3.1

5.9

Média

VetorAV:N/AC:H/PR:N/UI:N/S:U/C:N/I:N/A:H
Nome do Software Vulnerável e Versões Afetadas Granian versões 0.2.0 até 2.7.3
Descrição O Granian aborta um processo worker quando uma aplicação WSGI retorna um nome ou valor de cabeçalho de resposta HTTP inválido. Isso ocorre porque o caminho de conversão de resposta WSGI utiliza .unwrap() nos construtores de nome e valor do cabeçalho, fazendo com que saídas malformadas provoquem o aborto do processo em vez de um erro tratado. Este problema requer que uma aplicação WSGI com falhas ou influenciada por um invasor emita cabeçalhos inválidos, como nomes de cabeçalho contendo espaços ou valores de cabeçalho contendo bytes nulos ou r . Consequentemente, erros da aplicação que deveriam resultar em um erro 500 levam, em vez disso, a uma negação de serviço do processo worker.
Recomendações Atualize o Granian para a versão 2.7.4.

Exploit

Correção

DoS

Improper Handling of Exceptional Conditions

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-42545
GHSA-F5P7-9FR5-8JMJ

Produtos afetados

Granian