PT-2026-49594 · Pypi · Aiohttp

·

CVE-2026-54280

·

Publicado

2026-06-15

·

Atualizado

2026-07-23

CVSS v3.1

7.5

Alta

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H
Nome do Software Vulnerável e Versões Afetadas AIOHTTP versões anteriores a 3.14.1
Description Os recursos de payload não são fechados corretamente quando um cliente se desconecta durante uma operação de gravação. Se um payload utilizar um arquivo aberto ou outros recursos limitados, um invasor pode causar a exaustão temporária de recursos até que estes sejam liberados pela coleta de lixo (garbage collection).
Recommendations Atualizar para a versão 3.14.1.

Exploit

Correção

Improper Resource Release

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-54280
ECHO-D1AC-9337-96AB
GHSA-9X8Q-7H8H-WCW9
OESA-2026-2838
OESA-2026-2839
OPENSUSE-SU-2026:21372-1
PYSEC-2026-2113
SUSE-SU-2026:22819-1
SUSE-SU-2026:3207-1
SUSE-SU-2026:3208-1

Produtos afetados

Aiohttp