Veille sécuritéBackend & données
P4Non déterminée
Le module `stringprep` utilisait les propriétés Unicode actuelles des points de code au lieu de celles de Unicode 3.2.0, exigées par la RFC 3454, pour vérifier les tables B.2 et B.3. Cela pouvait produire des résultats incorrects lors du traitement de noms de domaine avec le codec IDNA 2003 `idna`.
DebianPython
IdentifiantCVE-2026-17084
GravitéNon déterminée
Exploitationnon connue / non déterminée
CorrectifNon précisé dans les sources
Analyse technique
Le défaut concerne les propriétés Unicode employées par `stringprep` pour les tables B.2 et B.3. Le bulletin Debian annonce une mise à jour de sécurité de Python 3.11, sans préciser la version corrigée.
Impact, versions et correctif
Événement datéRetenu car le bulletin Debian DLA-4827-1, publié le 2026-10-08, annonce un correctif de sécurité couvrant cette CVE.
ImpactRésultats potentiellement incorrects lors du traitement de noms de domaine en IDNA 2003.
Exploitation activenon connue / non déterminée
PoC publicinconnu
EPSS0,73% · percentile 53,0%
Publication2026-10-08
Mise à jour2026-10-08
Action recommandée
Appliquer la mise à jour de sécurité Debian pour python3.11.
Sources
Priorisation DFS : P4 · 1 source(s).