Veille sécuritéBackend & données
P4Non déterminée
Lors de la décompression d’archives ZIP utilisant bzip2 ou LZMA, `zipfile` pouvait se servir d’une taille contrôlée par l’attaquant pour préallouer de la mémoire. Une archive spécialement conçue pouvait ainsi entraîner un épuisement de mémoire.
DebianPython
IdentifiantCVE-2026-15310
GravitéNon déterminée
Exploitationnon connue / non déterminée
CorrectifNon précisé dans les sources
Analyse technique
Le défaut concerne la préallocation de mémoire pendant la décompression ZIP avec les méthodes bzip2 ou LZMA. Le bulletin Debian annonce une mise à jour de sécurité de Python 3.11, sans préciser la version corrigée.
Impact, versions et correctif
Événement datéRetenu car le bulletin Debian DLA-4827-1, publié le 2026-10-08, annonce un correctif de sécurité couvrant cette CVE.
ImpactÉpuisement de mémoire lors du traitement d’archives ZIP malveillantes.
Exploitation activenon connue / non déterminée
PoC publicinconnu
EPSS0,53% · percentile 42,8%
Publication2026-10-08
Mise à jour2026-10-08
Action recommandée
Appliquer la mise à jour de sécurité Debian pour python3.11.
Sources
Priorisation DFS : P4 · 1 source(s).