CyberSectr
Menü
← CVE Veritabanı

CVE-2026-59980

Bilinmiyor

Teknik Veri (Otomatik)

CVSS Skoru
EPSS
CWE
CWE-400
KEV Durumu
Hayır

hpack, Python için bir HTTP/2 Başlığı Kodlama aracıdır. 4.2.0 sürümünden önceki sürümlerde, sınırsız değişken tamsayı çözme, yanlış biçimlendirilmiş girdilerde kontrolden çıkan hesaplama nedeniyle O(n^2) çalışma zamanına neden olabilir ve yeterli büyük ölçüde sanitize edilmemiş girdilerle daha fazla işleme engel olabilir. python-hyper/hpack v4.2.0'da, uint32'yerestricted değişken tamsayı çözme ile kontrolden çıkan hesaplamanın önlenmesi için bir düzeltme mevcuttur. Geçici bir çözüm olarak, hpack解码leyici için uzun `0xFF` değer dizilerine karşı girdileri sanitize ederek kötü niyetli kullanımları önlemek mümkündür.

Orijinal açıklama (İngilizce)

hpack is an HTTP/2 Header Encoding for Python. Prior to version 4.2.0, unbounded variable integer decoding can cause run-away computation on malformed input leading to O(n^2) runtime, effectively blocking further processing with large enough unsanitized input. A fix is available in python-hyper/hpack v4.2.0 to restricted variable integer decoding to uint32 to prevent run-away computation. As a workaround, sanitize input to hpack decoder for long sequences of `0xFF` values to prevent malicious use.

Bu CVE için henüz editoryal inceleme yapılmadı. Sadece otomatik teknik veri gösteriliyor.