PT-2026-43621 · Pypi · Python-Engineio
CVE-2026-48802
·
Publicado
2026-05-27
·
Atualizado
2026-07-16
CVSS v3.1
7.5
Alta
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H |
Nome do Software Vulnerável e Versões Afetadas
python-engineio versões anteriores a 4.13.2
Description
Um invasor pode causar a criação de threads de segundo plano desnecessárias no servidor ao explorar o mecanismo de heartbeat. Isso ocorre quando uma nova conexão é recebida ou quando um cliente envia um pacote PONG. Este problema afeta principalmente servidores síncronos, pois eles alocam threads físicas, enquanto servidores assíncronos utilizam tarefas de segundo plano leves.
Recommendations
Atualize para a versão 4.13.2.
Correção
Allocation of Resources Without Limits
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Python-Engineio