PT-2026-6659 · Unknown · Email-Validator

Kroemeke

·

Publicado

2026-01-01

·

Atualizado

2026-04-24

·

CVE-2026-25727

CVSS v4.0

6.8

Média

VetorAV:N/AC:H/AT:N/PR:L/UI:A/VC:N/VI:N/VA:H/SC:N/SI:N/SA:H
Nome do Software Vulnerável e Versões Afetadas time versões 0.3.6 até 0.3.46 rust-keylime versões anteriores a 0.2.8+116 python-uv-build versões anteriores a 0.10.2 SCCache versões anteriores a 0.13.0
Descrição A crate time fornece manipulação de data e hora em Rust. As versões 0.3.6 até 0.3.46 estão suscetíveis a um ataque de negação de serviço via esgotamento de pilha ao analisar entrada fornecida pelo usuário usando o formato RFC 2822. Este ataque explora recursos formalmente depreciados e raramente utilizados dentro do formato RFC 2822. O projeto rust-keylime inclui uma dependência na crate 'time' e, portanto, é afetado por este problema. Além disso, existe um estouro de heap no SCCache 0.13.0 e anteriores, permitindo potencialmente que atacantes injetem malware persistente no cache de build Rust/C++. Uma condição de negação de serviço também existe nas versões do python-uv-build anteriores a 0.10.2, resultante do esgotamento de pilha.
Recomendações Atualize o time para a versão 0.3.47 ou posterior. Atualize o rust-keylime para a versão 0.2.8+116 ou posterior. Atualize o python-uv-build para a versão 0.10.2 ou posterior. Atualize o SCCache para a versão 0.13.0 ou posterior.

Exploit

Correção

DoS

Stack Overflow

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

AZL-76821
AZL-76994
AZL-77030
AZL-77034
AZL-77087
AZL-77091
BDU:2026-05136
CVE-2026-25727
GHSA-R6V5-FH4H-64XC
OPENSUSE-FU-2026:20453-1
OPENSUSE-SU-2026:10170-1
OPENSUSE-SU-2026:10172-1
OPENSUSE-SU-2026:10175-1
OPENSUSE-SU-2026:10179-1
OPENSUSE-SU-2026:10180-1
OPENSUSE-SU-2026:10181-1
OPENSUSE-SU-2026:10182-1
OPENSUSE-SU-2026:10184-1
OPENSUSE-SU-2026:10185-1
OPENSUSE-SU-2026:10202-1
OPENSUSE-SU-2026:10308-1
OPENSUSE-SU-2026:20245-1
OPENSUSE-SU-2026:20326-1
OPENSUSE-SU-2026:20364-1
OPENSUSE-SU-2026:20377-1
OPENSUSE-SU-2026:20380-1
OPENSUSE-SU-2026:20610-1
OPENSUSE-SU-2026:20753-1
RUSTSEC-2026-0009
SUSE-FU-2026:20990-1
SUSE-SU-2026:0452-1
SUSE-SU-2026:0453-1
SUSE-SU-2026:0470-1
SUSE-SU-2026:0505-1
SUSE-SU-2026:0506-1
SUSE-SU-2026:0514-1
SUSE-SU-2026:0582-1
SUSE-SU-2026:0620-1
SUSE-SU-2026:0806-1
SUSE-SU-2026:0816-1
SUSE-SU-2026:0819-1
SUSE-SU-2026:0860-1
SUSE-SU-2026:1361-1
SUSE-SU-2026:1599-1
SUSE-SU-2026:1750-1
SUSE-SU-2026:20526-1
SUSE-SU-2026:20534-1
SUSE-SU-2026:20575-1
SUSE-SU-2026:20661-1
SUSE-SU-2026:20684-1
SUSE-SU-2026:20723-1
SUSE-SU-2026:20744-1
SUSE-SU-2026:20748-1
SUSE-SU-2026:21275-1
SUSE-SU-2026:21377-1
SUSE-SU-2026:21794-1

Produtos afetados

Email-Validator