Aller au contenu
Développeur Full Stack
, ,

CVE-2026-101099 — gestion de conditions exceptionnelles dans le parseur SSE du SDK Kotlin ag-ui

Dans cet article 4 rubriques
Veille sécuritéBackend & données
P4Moyenne

CVE-2026-101099 concerne le parseur SSE `SseParser.kt` du Kotlin Community SDK du projet ag-ui-protocol/ag-ui : une entrée distante peut provoquer une mauvaise gestion d’une condition exceptionnelle, avec un impact potentiel sur la disponibilité. La fiche indique comme concernées les versions jusqu’au 23 septembre 2026 ; aucun correctif ou contournement vérifié n’a été identifié.

Kotlin
IdentifiantCVE-2026-101099
GravitéMoyenne
Exploitationnon connue / non déterminée
CorrectifNon précisé dans les sources

Source : NVD — CVE-2026-101099

Analyse technique

La vulnérabilité est attribuée à une partie non précisée de `SseParser.kt` et à la gestion des conditions exceptionnelles. La fiche mentionne une attaque distante ; le vecteur CVSS indique PR:L.

Impact, versions et correctif

Événement datéLa publication NVD est datée du 2026-09-28 à 18:17:16.777Z, soit le 2026-09-28 à 20:17:16.777+02:00, dans la période demandée. La mise à jour de la fiche à 21:03:44.987Z le même jour est une mise à jour de cette même CVE, pas un item distinct ; son caractère substantiel n’est pas établi.
ImpactDéni de service potentiel par déclenchement distant d’une condition exceptionnelle lors du traitement SSE ; impact limité à la disponibilité selon le vecteur CVSS indiqué.
Versions affectéesag-ui-protocol/ag-ui jusqu’à la version datée du 2026-09-23 (versions précises non indiquées)
Exploitation activenon connue / non déterminée
PoC publicinconnu
CVSS5.3 · CVSS:4.0/AV:N/AC:L/AT:N/PR:L/UI:N/VC:N/VI:N/VA:L/SC:N/SI:N/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:X
Publication2026-09-28T20:17:16.777+02:00
Mise à jour2026-09-28T23:03:44.987+02:00

Action recommandée

Vérifier l’utilisation du Kotlin Community SDK ag-ui et suivre l’avis du projet pour un correctif ; aucun correctif vérifié n’est indiqué dans les sources consultées.

Sources

Priorisation DFS : P4 · 1 source(s).

Article précédent :
Article suivant :