CVE-2026-22815

MEDIUM CVSS 4.0: 6,9 EPSS 0.05%
Обновлено 6 апреля 2026
Python
Параметр Значение
CVSS 6,9 (MEDIUM)
Уязвимые версии до 3.13.4
Устранено в версии 3.13.4
Тип уязвимости CWE-400 (Неконтролируемое потребление ресурсов), CWE-770 (Выделение ресурсов без ограничений)
Поставщик Python
Публичный эксплойт Нет

AIOHTTP — это асинхронная платформа клиент/сервер HTTP для asyncio и Python. До версии 3.13.4 недостаточные ограничения на обработку заголовков и трейлеров могли привести к неограниченному использованию памяти. Эта проблема исправлена ​​в версии 3.13.4.

Показать оригинальное описание (EN)

AIOHTTP is an asynchronous HTTP client/server framework for asyncio and Python. Prior to version 3.13.4, insufficient restrictions in header/trailer handling could cause uncapped memory usage. This issue has been patched in version 3.13.4.

Характеристики атаки

Способ атаки
По сети
Атака возможна удалённо
Сложность
Низкая
Легко эксплуатировать
Условия для атаки
Не требуются
Нет дополнительных условий
Нужны права
Не требуются
Права не нужны
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Нет
Нет утечки данных
Целостность
Нет
Нет модификации данных
Доступность
Низкое
Частичное нарушение работы

Строка CVSS v4.0

Уязвимые продукты 1

Конфигурация От (включительно) До (исключительно)
Aiohttp Aiohttp
cpe:2.3:a:aiohttp:aiohttp:*:*:*:*:*:*:*:*
3.13.4