PT-2026-38269 · Granian · Granian
Publicado
2026-05-06
·
Atualizado
2026-05-14
·
CVE-2026-42545
CVSS v3.1
5.9
Média
| Vetor | AV:N/AC:H/PR:N/UI:N/S:U/C:N/I:N/A:H |
Nome do Software Vulnerável e Versões Afetadas
Granian versões 0.2.0 até 2.7.3
Descrição
O Granian aborta um processo worker quando uma aplicação WSGI retorna um nome ou valor de cabeçalho de resposta HTTP inválido. Isso ocorre porque o caminho de conversão de resposta WSGI utiliza
.unwrap() nos construtores de nome e valor do cabeçalho, fazendo com que saídas malformadas provoquem o aborto do processo em vez de um erro tratado. Este problema requer que uma aplicação WSGI com falhas ou influenciada por um invasor emita cabeçalhos inválidos, como nomes de cabeçalho contendo espaços ou valores de cabeçalho contendo bytes nulos ou r . Consequentemente, erros da aplicação que deveriam resultar em um erro 500 levam, em vez disso, a uma negação de serviço do processo worker.Recomendações
Atualize o Granian para a versão 2.7.4.
Exploit
Correção
DoS
Improper Handling of Exceptional Conditions
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Granian