CVE-2019-5010
Uma vulnerabilidade explorável de negação de serviço existe no analisador de certificados X509 do Python.org Python 2.7.11 / 3.6.6. Um certificado X509...
- Publicado
- 31 de out. de 2019
- Atualizado
- 4 de ago. de 2024
- Atribuindo CNA
- talos
- Evidência observada
- 5 de ago. de 2026
CVSS primário
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:HModerado · próximos 30 dias
- Percentil
- 97,5%
- Data do modelo
- 21 de set. de 2026
EPSS é uma estimativa estatística, não uma certeza ou uma medida de impacto. Combine-o com CVSS, status KEV, exposição e seu ambiente.
Resumo
Uma vulnerabilidade explorável de negação de serviço existe no analisador de certificados X509 do Python.org Python 2.7.11 / 3.6.6. Um certificado X509 especialmente criado pode causar uma desreferência de ponteiro nulo, resultando em negação de serviço. Um atacante pode iniciar ou aceitar conexões TLS usando certificados criados para acionar esta vulnerabilidade.
Fontes
1CVE-2019-5010 Exploit PoC - Negação de Serviço em Python via Extensão X.509v3 Malformada
Uso responsável
Use informações de vulnerabilidade apenas em sistemas que você possui ou está autorizado a testar. O Kitploit vincula-se a metadados de pesquisa pública e não armazena código de exploração ou cargas maliciosas.