Veille sécuritéBackend & données
P4Moyenne
La résolution d’objets OFS_DELTA dans Dulwich pouvait entrer dans une boucle récursive infinie si un packfile malveillant spécifiait un décalage de base nul. Les versions antérieures à 1.2.9 sont indiquées comme affectées et la version 1.2.9 comme corrigée.
Python
IdentifiantAvis de sécurité
GravitéMoyenne
Exploitationnon connue / non déterminée
Correctif1.2.9
Analyse technique
Un décalage nul faisait que l’objet delta se référençait lui-même lors de Pack.resolve_object, sans arrêt de récursion. Toute opération traitant le packfile concerné pouvait immobiliser le processus ou l’épuiser en ressources CPU.
Impact, versions et correctif
Événement datéAvis GitHub publié dans la période, le 2026-10-02T18:54:39Z ; l’avis donne le scénario, les versions affectées et le correctif.
ImpactUn packfile spécialement conçu pouvait provoquer une boucle sans fin et un déni de service.
Versions affectéesdulwich < 1.2.9
Version corrigée1.2.9
Exploitation activenon connue / non déterminée
PoC publicinconnu
CVSS6.5
Publication2026-10-02T18:54:39Z
Mise à jour2026-10-02T18:54:40Z
Action recommandée
Mettre à jour Dulwich vers 1.2.9 ou ultérieure et ne pas traiter de packfiles non fiables avec une version affectée.
Sources
Priorisation DFS : P4 · 1 source(s).