PT-2026-49588 · Pypi · Aiohttp

·

CVE-2026-54274

·

Publicado

2026-06-15

·

Atualizado

2026-07-23

CVSS v3.1

7.5

Alta

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H
Nome do Software Vulnerável e Versões Afetadas AIOHTTP versões anteriores a 3.14.1
Description Existe um problema no framework assíncrono de cliente/servidor HTTP onde um invasor pode enviar payloads de frames de websocket incompletos e volumosos. Isso permite que o invasor ignore os limites habituais de uso de memória, potencialmente resultando em um ataque de Negação de Serviço (DoS) através do consumo excessivo de memória caso a aplicação web utilize endpoints de WebSocket.
Recommendations Atualizar para a versão 3.14.1.

Exploit

Correção

Allocation of Resources Without Limits

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-54274
ECHO-E352-AA77-0D12
GHSA-XCGM-R5H9-7989
OESA-2026-2838
OESA-2026-2839
OPENSUSE-SU-2026:21372-1
PYSEC-2026-2108
SUSE-SU-2026:22819-1
SUSE-SU-2026:3207-1
SUSE-SU-2026:3208-1

Produtos afetados

Aiohttp