Ad

CVE-2026-81724

MEDIUM CVSS 4.0: 6,9 EPSS 0.26%
Обновлено 27 августа 2026
Python
Параметр Значение
CVSS 6,9 (MEDIUM)
Уязвимые версии до 3.10.3
Устранено в версии 3.10.3
Тип уязвимости CWE-674
Поставщик Python
Публичный эксплойт Нет

NLTK до версии 3.10.3 содержит уязвимость неконтролируемой рекурсии в nltk.featstruct.FeatStructReader, которая позволяет неаутентифицированным злоумышленникам вызвать отказ в обслуживании, предоставляя глубоко вложенные входные данные структуры функций. Злоумышленники могут создавать тривиальные полезные данные с вложенными скобками, которые превышают предел рекурсии Python, и вызывать необработанную ошибку RecursionError, приводящую к сбою приложений, которые анализируют предоставленные пользователем структуры функций или грамматики функций.

Показать оригинальное описание (EN)

NLTK before 3.10.3 contains an uncontrolled recursion vulnerability in nltk.featstruct.FeatStructReader that allows unauthenticated attackers to cause a denial of service by supplying deeply nested feature-structure input. Attackers can craft trivial payloads with nested brackets that exceed Python's recursion limit and raise an unhandled RecursionError, crashing applications that parse user-supplied feature structures or feature grammars.

Характеристики атаки

Способ атаки
По сети
Атака возможна удалённо
Сложность
Низкая
Легко эксплуатировать
Условия для атаки
Не требуются
Нет дополнительных условий
Нужны права
Не требуются
Права не нужны
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Нет
Нет утечки данных
Целостность
Нет
Нет модификации данных
Доступность
Низкое
Частичное нарушение работы

Строка CVSS v4.0

Тип уязвимости (CWE)

Уязвимые продукты 1

Конфигурация От (включительно) До (исключительно)
Nltk Nltk
cpe:2.3:a:nltk:nltk:*:*:*:*:*:*:*:*
3.10.3