V
Сканер-ВС
ГлавнаяКаталогИсточникиCWECAPECATT&CKМеры защитыПродуктыВендорыДокументация
CVE-2026-42304
ANC
Высокий

Twisted - это фреймворк, основанный на событиях для интернет-приложений, поддерживающий Python 3.6+. До 26.4.0rc2 модуль twisted.names уязв…

CVSS
7.5
Высокий
EPSS
0.00
p34
Опубликовано
2026-01-01
Обновлено
2026-01-01
Описание

Twisted - это фреймворк, основанный на событиях для интернет-приложений, поддерживающий Python 3.6+. До 26.4.0rc2 модуль twisted.names уязвим для атаки Denial of Service (DoS) через истощение ресурсов во время декомпрессии имени DNS. Удаленный, неаутентифицированный злоумышленник может использовать это, отправив созданный пакет TCP DNS, содержащий глубоко прикованные указатели сжатия. Этот недостаток обходит предыдущую логику петлевого профилирования, в результате чего однопоточный реактор Twisted висит при обработке миллионов рекурсивных просмотров, эффективно замораживая сервер. Эта уязвимость исправлена в 26.4.0rc2.

Теги · CWE
Без аутентификации
CWE-400
CAPEC-147
CAPEC-227
CAPEC-492
Затронутые продукты
Twisted < 26.4.0Twisted
Вектор CVSS
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H
Хронология
2026-01-01
Опубликована
2026-01-01
Обновлена
Разбор CVSS 3.1
Вектор атаки
AV: N
Сеть (N)
Сложность атаки
AC: L
Низкая (L)
Требуемые привилегии
PR: N
Отсутствуют (N)
Взаимодействие с пользователем
UI: N
Отсутствует (N)
Область воздействия
S: U
Неизменная (U)
Воздействие на конфиденциальность
C: N
Отсутствует (N)
Воздействие на целостность
I: N
Отсутствует (N)
Воздействие на доступность
A: H
Высокое (H)
Индикаторы эксплуатации
EPSS
0.004 · p34
Известна эксплуатация (KEV)
Нет
MITRE ATT&CK
Выводимые через CAPEC
Проверки Сканер-ВС
Проверок Сканер-ВС для этой уязвимости в базе пока нет.
Затронутые продукты
ПродуктВендорСтатус
Отслеживается
twistedОтслеживается
twistedОтслеживается
twistedОтслеживается
twistedОтслеживается
twisted*Отслеживается