PT-2026-67521 · Pypi · Aiohttp
CVE-2026-69244
·
Publicado
2026-08-03
·
Atualizado
2026-08-03
CVSS v4.0
7.1
Alta
| Vetor | AV:N/AC:L/AT:N/PR:N/UI:P/VC:N/VI:N/VA:H/SC:N/SI:N/SA:N |
Nome do Software Vulnerável e Versões Afetadas
AIOHTTP versões anteriores a 3.14.3
Description
Uma leitura de heap fora dos limites pode ocorrer no analisador de resposta C ao construir uma mensagem de erro para uma resposta malformada. Isso ocorre no arquivo
aiohttp/ http parser.pyx, onde um ponteiro de posição de erro do llhttp é usado para criar um trecho para bytes de requisição ou resposta malformados no final do buffer, ou respostas chunked malformadas. Um servidor controlado por um invasor, ou uma resposta acidental, poderia causar um Denial of Service (DoS) no cliente.Recommendations
Atualize para a versão 3.14.3.
Como solução temporária, utilize o analisador Python definindo
AIOHTTP NO EXTENSIONS=1.Correção
Use After Free
Out of bounds Read
Resource Exhaustion
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Aiohttp