Veille sécuritéBackend & données
P4Faible
Dans certaines configurations OpenTelemetry de Pydantic AI, des invites de nouvelle tentative hors appels d’outils peuvent être exportées malgré `include_content=False`. Cela peut divulguer au backend de télémétrie des retours de validation et des valeurs de modèle invalides citées par ces retours ; mettre à niveau vers une version corrigée.
Python
IdentifiantCVE-2026-107293
GravitéFaible
Exploitationnon connue / non déterminée
Correctif1.107.4 et 2.27.1
Source : NVD — CVE-2026-107293
Analyse technique
Le chemin concerne les agents utilisant notamment `NativeOutput`, `PromptedOutput` ou des validateurs de sortie sur du texte. Les nouvelles tentatives d’appels d’outils ne sont pas concernées par ce chemin précis.
Impact, versions et correctif
Événement datéLa fiche NVD indique une publication le 2026-10-08T17:17:14.933Z, dans la période ; l’événement retenu est la publication de la vulnérabilité.
ImpactDivulgation possible de retours de validation et de valeurs de sortie au lecteur de la télémétrie.
Versions affectées0.3.4 à 1.107.3 et 2.0.0 à 2.27.0
Version corrigée1.107.4 et 2.27.1
Exploitation activenon connue / non déterminée
PoC publicinconnu
CVSS2.3
Publication2026-10-08T17:17:14.933Z
Mise à jour2026-10-08T20:35:31.200Z
Action recommandée
Mettre à niveau vers Pydantic AI 1.107.4 ou 2.27.1 et contrôler les données accessibles dans le backend de télémétrie.
Sources
Priorisation DFS : P4 · 1 source(s).