PT-2026-43621 · Pypi · Python-Engineio

CVE-2026-48802

·

Publicado

2026-05-27

·

Atualizado

2026-07-16

CVSS v3.1

7.5

Alta

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H
Nome do Software Vulnerável e Versões Afetadas python-engineio versões anteriores a 4.13.2
Description Um invasor pode causar a criação de threads de segundo plano desnecessárias no servidor ao explorar o mecanismo de heartbeat. Isso ocorre quando uma nova conexão é recebida ou quando um cliente envia um pacote PONG. Este problema afeta principalmente servidores síncronos, pois eles alocam threads físicas, enquanto servidores assíncronos utilizam tarefas de segundo plano leves.
Recommendations Atualize para a versão 4.13.2.

Correção

Allocation of Resources Without Limits

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-48802
GHSA-CGWC-PV48-FHJ5
OPENSUSE-SU-2026:21182-1
PYSEC-2026-3032
SUSE-SU-2026:3085-1

Produtos afetados

Python-Engineio