Aller au contenu
Développeur Full Stack
, ,

PyJWT : retour arrière excessif de l’expression régulière de détection PEM

Dans cet article 4 rubriques
Veille sécuritéBackend & données
P4Moyenne

Une entrée de type certificat comportant des marqueurs `BEGIN` répétés sans marqueur `END` correspondant peut provoquer un retour arrière excessif de l’expression régulière PEM. Cette consommation importante de processeur peut être déclenchée par une entrée spécialement construite; PyJWT corrige le problème en version 2.14.0.

Python
IdentifiantCVE-2026-102270
GravitéMoyenne
Exploitationnon connue / non déterminée
Correctif2.14.0

Source : NVD — CVE-2026-102270

Analyse technique

Le défaut affecte l’expression régulière utilisée par `is_pem_format` pour rechercher la fin d’un marqueur PEM.

Impact, versions et correctif

Événement datéLa fiche NVD fournie indique une publication et une mise à jour le 2026-09-28, dans la période retenue; l’élément est inclus comme vulnérabilité publiée ce jour-là, et non sur la seule base d’une modification administrative.
ImpactUne entrée malveillante peut entraîner une consommation CPU importante.
Versions affectéesVersions de PyJWT antérieures à 2.14.0
Version corrigée2.14.0
Exploitation activenon connue / non déterminée
PoC publicinconnu
CVSS4.4
Publication2026-09-28T21:17:14.943Z
Mise à jour2026-09-28T21:17:14.943Z

Action recommandée

Mettre à niveau PyJWT vers 2.14.0 ou une version ultérieure corrigée; limiter et valider la taille des entrées PEM lorsqu’elles sont fournies par des utilisateurs.

Sources

Priorisation DFS : P4 · 1 source(s).

Article précédent :
Article suivant :