urllib3 is an HTTP client library for Python. From 2.6.0 to before 2.7.0, urllib3 could decompress the whole response instead of the requested portion (1) during the second HTTPResponse.read(amt=N) c…
High CVSS 7.5
Summary
urllib3 is an HTTP client library for Python. From 2.6.0 to before 2.7.0, urllib3 could decompress the whole response instead of the requested portion (1) during the second HTTPResponse.read(amt=N) call when the response was decompressed using the official Brotli library or (2) when HTTPResponse.drain_conn() was called after the response had been read and decompressed partially (compression algorithm did not matter here). These issues could cause urllib3 to fully decode a small amount of highly…
In-depth triage · Auto channel
No in-depth report has been generated yet (DR-003 v2 AI pipeline is under construction).
Affected products
- :
Sources
- NVD DATABASE
Original Links
- https://github.com/urllib3/urllib3/security/advisories/GHSA-mf9v-mfxr-j63j Mitigation
- https://access.redhat.com/errata/RHSA-2026:15862
- https://access.redhat.com/errata/RHSA-2026:20338
- https://access.redhat.com/errata/RHSA-2026:22934
- https://access.redhat.com/errata/RHSA-2026:24000
- https://access.redhat.com/errata/RHSA-2026:24009
- https://access.redhat.com/errata/RHSA-2026:24014
- https://access.redhat.com/errata/RHSA-2026:24069
- https://access.redhat.com/errata/RHSA-2026:24374
- https://access.redhat.com/errata/RHSA-2026:24476
- https://access.redhat.com/errata/RHSA-2026:24483
- https://access.redhat.com/errata/RHSA-2026:24540
- https://access.redhat.com/errata/RHSA-2026:24541
- https://access.redhat.com/errata/RHSA-2026:24542
- https://access.redhat.com/errata/RHSA-2026:24544
- https://access.redhat.com/errata/RHSA-2026:25039
- https://access.redhat.com/errata/RHSA-2026:25143
- https://access.redhat.com/errata/RHSA-2026:25928
- https://access.redhat.com/errata/RHSA-2026:26212
- https://access.redhat.com/errata/RHSA-2026:26304
- https://access.redhat.com/errata/RHSA-2026:27929
- https://access.redhat.com/errata/RHSA-2026:28000
- https://access.redhat.com/errata/RHSA-2026:28157
- https://access.redhat.com/errata/RHSA-2026:28158
- https://access.redhat.com/errata/RHSA-2026:28159
- https://access.redhat.com/errata/RHSA-2026:28571
- https://access.redhat.com/errata/RHSA-2026:30076
- https://access.redhat.com/errata/RHSA-2026:30078
- https://access.redhat.com/errata/RHSA-2026:30087
- https://access.redhat.com/errata/RHSA-2026:30088
- https://access.redhat.com/errata/RHSA-2026:30089
- https://access.redhat.com/errata/RHSA-2026:32992
- https://access.redhat.com/errata/RHSA-2026:33313
- https://access.redhat.com/errata/RHSA-2026:33683
- https://access.redhat.com/errata/RHSA-2026:34160
- https://access.redhat.com/errata/RHSA-2026:34374
- https://access.redhat.com/errata/RHSA-2026:34526
- https://access.redhat.com/errata/RHSA-2026:34531
- https://access.redhat.com/errata/RHSA-2026:34533
- https://access.redhat.com/errata/RHSA-2026:34607
- https://access.redhat.com/errata/RHSA-2026:36350
- https://access.redhat.com/errata/RHSA-2026:37275
- https://access.redhat.com/errata/RHSA-2026:7625
- https://access.redhat.com/errata/RHSA-2026:7634
- https://access.redhat.com/security/cve/CVE-2026-44432
- https://bugzilla.redhat.com/show_bug.cgi?id=2477154
- https://security.access.redhat.com/data/csaf/v2/vex/2026/cve-2026-44432.json
- https://access.redhat.com/errata/RHSA-2026:41066
- https://access.redhat.com/errata/RHSA-2026:42078
- https://access.redhat.com/errata/RHSA-2026:42079
- https://access.redhat.com/errata/RHSA-2026:42132
- https://access.redhat.com/errata/RHSA-2026:42144
- https://access.redhat.com/errata/RHSA-2026:42644
Timeline
- nvd_ingest NVD