PT-2026-67521 · Pypi · Aiohttp

CVE-2026-69244

·

Publicado

2026-08-03

·

Atualizado

2026-08-03

CVSS v4.0

7.1

Alta

VetorAV:N/AC:L/AT:N/PR:N/UI:P/VC:N/VI:N/VA:H/SC:N/SI:N/SA:N
Nome do Software Vulnerável e Versões Afetadas AIOHTTP versões anteriores a 3.14.3
Description Uma leitura de heap fora dos limites pode ocorrer no analisador de resposta C ao construir uma mensagem de erro para uma resposta malformada. Isso ocorre no arquivo aiohttp/ http parser.pyx, onde um ponteiro de posição de erro do llhttp é usado para criar um trecho para bytes de requisição ou resposta malformados no final do buffer, ou respostas chunked malformadas. Um servidor controlado por um invasor, ou uma resposta acidental, poderia causar um Denial of Service (DoS) no cliente.
Recommendations Atualize para a versão 3.14.3. Como solução temporária, utilize o analisador Python definindo AIOHTTP NO EXTENSIONS=1.

Correção

Use After Free

Out of bounds Read

Resource Exhaustion

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-69244
GHSA-CQ5V-8Q36-5273

Produtos afetados

Aiohttp