Aller au contenu
Développeur Full Stack
, ,

urllib3 : allocation mémoire non bornée avec une ligne de chunk sans fin

Dans cet article 5 rubriques
Veille sécuritéBackend & données
P3Élevée

Un serveur HTTP malveillant peut envoyer une ligne de taille de chunk très longue et sans saut de ligne, qu’urllib3 met en mémoire sans limite pendant la lecture. La mémoire du processus client peut ainsi être épuisée; le correctif est disponible dans urllib3 2.8.0.

Python
IdentifiantCVE-2026-97689
GravitéÉlevée
Exploitationnon connue / non déterminée
Correctif2.8.0

Source : NVD — CVE-2026-97689

Analyse technique

Le parseur de chunks conserve le champ de taille jusqu’à recevoir un saut de ligne ou la fin de réponse, sans borne de longueur; un serveur peut donc provoquer une allocation mémoire non bornée avec une réponse Transfer-Encoding: chunked.

Impact, versions et correctif

Événement datéLa fiche NVD indique une publication à 16:17:18.837Z (18:17:18.837+02:00) et une mise à jour à 17:17:16.493Z (19:17:16.493+02:00), toutes deux dans l’intervalle demandé; la fiche décrit une vulnérabilité et son correctif.
ImpactÉpuisement possible de la mémoire du processus client.
Versions affectéesurllib3 1.10.3 à 2.7.x
Version corrigée2.8.0
Exploitation activenon connue / non déterminée
PoC publicinconnu
CVSS8.9
Publication2026-09-29T16:17:18.837Z
Mise à jour2026-09-29T17:17:16.493Z

Détection / vérification

Repérer les usages d’urllib3 antérieur à 2.8.0 et les lectures de réponses chunked, notamment via HTTPResponse.stream ou read_chunked.

Action recommandée

Mettre à niveau urllib3 vers la version 2.8.0 ou ultérieure.

Sources

Priorisation DFS : P3 · 1 source(s).

Article précédent :
Article suivant :