Aller au contenu
Développeur Full Stack
, ,

Pydantic AI : consommation excessive de ressources lors de la conversion HTML en Markdown

Dans cet article 4 rubriques
Veille sécuritéBackend & données
P4Moyenne

Dans Pydantic AI, la conversion HTML-vers-Markdown effectuée par l’outil local `web_fetch_tool` et le repli local `WebFetch` pouvait consommer excessivement du processeur et de la mémoire face à du HTML fourni par un attaquant avec des éléments de bloc profondément imbriqués. Les versions concernées sont corrigées en 1.107.7 et 2.52.0 ; la récupération Web native des fournisseurs n’est pas affectée.

Python
IdentifiantCVE-2026-107287
GravitéMoyenne
Exploitationnon connue / non déterminée
Correctif1.107.7 et 2.52.0

Source : NVD — CVE-2026-107287

Analyse technique

La conversion retraitait de façon répétée le texte accumulé et pouvait fortement accroître les données intermédiaires avant l’application de la limite de contenu retourné. L’impact peut retarder d’autres traitements dans le processus.

Impact, versions et correctif

Événement datéNouvelle vulnérabilité publiée le 2026-10-08 dans la période demandée ; date de publication source convertie en +02:00.
ImpactDu HTML hostile récupéré par les outils locaux concernés peut provoquer une consommation élevée de processeur et de mémoire, et retarder d’autres tâches.
Versions affectéesDe 1.77.0 à 1.107.6 ; versions 2.10.0 à 2.51.x
Version corrigée1.107.7 et 2.52.0
Exploitation activenon connue / non déterminée
PoC publicinconnu
CVSS6.5
Publication2026-10-08T18:17:03.973+02:00
Mise à jour2026-10-08T23:05:00.260+02:00

Action recommandée

Mettre à niveau vers Pydantic AI 1.107.7 ou 2.52.0, selon la branche utilisée.

Sources

Priorisation DFS : P4 · 1 source(s).

Article précédent :
Article suivant :