Dans l’extension C de multidict, certaines opérations sur les vues items pouvaient ne pas libérer deux références fortes par élément d’opérande. Des opérations répétées sur des séquences contrôlées par un attaquant pouvaient ainsi faire croître sans limite la mémoire du processus ; le correctif est inclus dans la version 6.9.1.
Source : NVD — CVE-2026-104874
Analyse technique
La fuite concernait l’union réfléchie operand | d.items() et la soustraction d.items() – operand dans l’extension C. Les builds Python pur, l’union directe, l’intersection et les éléments d’opérande qui ne sont pas des tuples ne sont pas affectés.
Impact, versions et correctif
Détection / vérification
Vérifier l’utilisation de la construction C de multidict et les opérations operand | d.items() ou d.items() – operand sur des séquences influençables par un attaquant.
Action recommandée
Mettre à jour multidict vers la version 6.9.1 ou ultérieure.
Sources
Priorisation DFS : P4 · 1 source(s).