Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en la decodificación de typecode en el paquete rencode para Python (CVE-2021-40839)

Gravedad CVSS v3.1:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
10/09/2021
Última modificación:
07/11/2023

Descripción

El paquete rencode versiones hasta 1.0.6 para Python, permite un bucle infinito en la decodificación de typecode (como por medio de ;x2f\x7f), permitiendo un ataque remoto que consume CPU y memoria

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:rencode_project:rencode:*:*:*:*:*:python:*:* 1.0.6 (incluyendo)
cpe:2.3:o:fedoraproject:fedora:34:*:*:*:*:*:*:*
cpe:2.3:o:fedoraproject:fedora:35:*:*:*:*:*:*:*