Aller au contenu
Développeur Full Stack
, ,

Amazon Ion Python : récursion incontrôlée pouvant faire planter l’application

Dans cet article 4 rubriques
Veille sécuritéBackend & données
P3Élevée

Dans Amazon Ion Python, une valeur Ion profondément imbriquée et spécialement construite peut provoquer une erreur ou faire planter l’application par récursion incontrôlée. Le problème entraîne un déni de service et est corrigé à partir de la version 0.15.0.

Python
IdentifiantCVE-2026-104020
GravitéÉlevée
Exploitationnon connue / non déterminée
Correctif0.15.0

Source : NVD — CVE-2026-104020

Analyse technique

L’avis AWS précise que la valeur Ion profondément imbriquée peut faire lever une erreur ou provoquer un crash. AWS recommande la mise à niveau vers 0.15.0.

Impact, versions et correctif

Événement datéLa fiche NVD fournie indique une publication le 2026-10-01T21:17:18.650Z, soit le 2026-10-01T23:17:18.650+02:00, dans la période retenue. L’avis AWS consulté est daté du 2026-10-01 et confirme la version corrigée et le contournement.
ImpactUn acteur distant non authentifié peut provoquer un déni de service sur une application utilisant la bibliothèque en lui faisant traiter une valeur Ion profondément imbriquée.
Versions affectéesAmazon Ion Python antérieur à 0.15.0
Version corrigée0.15.0
ContournementDésactiver l’extension C (`simpleion.c_ext = False`) et traiter explicitement les `RecursionError` émis par le module `simpleion`.
Exploitation activenon connue / non déterminée
PoC publicinconnu
CVSS8.7
Publication2026-10-01T23:17:18.650+02:00
Mise à jour2026-10-02T00:17:00.720+02:00

Action recommandée

Mettre à niveau Amazon Ion Python vers la version 0.15.0 ou ultérieure; appliquer le contournement si la mise à niveau n’est pas possible.

Sources

Priorisation DFS : P3 · 1 source(s).

Article précédent :
Article suivant :