PT-2026-47453 · Python · Python

Bitshift

+3

·

Publicado

2026-06-08

·

Atualizado

2026-06-11

·

CVE-2026-9669

CVSS v4.0

8.2

Alta

VetorAV:N/AC:H/AT:P/PR:N/UI:N/VC:N/VI:N/VA:H/SC:N/SI:N/SA:N
Nome do Software Vulnerável e Versões Afetadas Python (versões afetadas não especificadas)
Descrição Objetos bz2.BZ2Decompressor podem ser reutilizados após um erro de descompressão. Se uma aplicação capturar o OSError resultante e tentar repetir a operação com o mesmo descompressor, entradas maliciosas podem fazer com que o descompressor retome a partir de um estado interno inválido. Isso leva a gravações fora dos limites (out-of-bounds writes) em um buffer de pilha, o que pode causar a interrupção do processo ao processar dados não confiáveis.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.

Stack Overflow

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BIT-LIBPYTHON-2026-9669
BIT-PYTHON-2026-9669
BIT-PYTHON-MIN-2026-9669
CVE-2026-9669
PSF-2026-27

Produtos afetados

Python